Examens DAST plus intelligents avec l'analyse de résultats intelligente (IFA)
L'analyse de résultats intelligente (IFA) utilise l'intelligence artificielle (IA) et l'apprentissage automatique (ML) pour analyser les données, découvrir les schémas et faire des prévisions, transformant ainsi les données en informations exploitables. L'analyse IFA va au-delà de l'analyse régulière des données en utilisant des méthodes avancées pour trouver des significations plus approfondies et prendre des décisions intelligentes.
L'analyse IFA pour le test dynamique de sécurité des applications (DAST) améliore la
précision et la couverture des examens en minimisant les faux positifs, en détectant les
vulnérabilités dans les applications intégrées dans de grands modèles linguistiques
(LLM) et en optimisant la sélection des tests. Elle utilise l'IA, l'apprentissage
machine ou l'analyse statistique pour améliorer la couverture et la précision des tests.
L'analyse IFA se concentre actuellement sur les applications suivantes, et vise à
étendre ses fonctionnalités à l'avenir :
- DAST pour les applications augmentées par des LLM : protégez votre entreprise des risques liés aux LLM avec AppScan DAST, spécialement conçu pour identifier des vulnérabilités critiques telles que la divulgation d'informations sensibles, l'injection d'invites, et plus encore.
- L'IA pour une détection plus intelligente des erreurs enrichit AppScan les heuristiques afin d'améliorer la détection des pages d'erreur. Cet outil d'IA avancé améliore la précision de l'identification et de l'analyse des pages d'erreur au sein des applications, garantissant ainsi des évaluations de sécurité plus précises.
- Guess BFLA détecte les vulnérabilités de Broken Function Level Authorization (BFLA), c’est-à-dire les situations dans lesquelles des utilisateurs peuvent exécuter des actions qu’ils ne sont pas autorisés à réaliser. Lors d’un examen authentifié, AppScan réutilise la session active et recherche des fonctions cachées ou faiblement protégées en essayant des méthodes HTTP alternatives en mode invasif (par exemple, DELETE) et en devinant des points de terminaison et des paramètres courants à vocation administrative ou orientés action, avec une aide partielle de l’IA. Si un utilisateur disposant de privilèges limités peut déclencher avec succès une action restreinte, AppScan signale un problème de BFLA et inclut des éléments de preuve à l’appui.
- Authentification CAPTCHA : AppScan séquences de connexion CAPTCHA basées sur du texte ou des images, garantissant que l’enregistrement et la lecture automatisés des connexions restent efficaces même pour les applications protégées par ces mécanismes. Pour obtenir des étapes de configuration détaillées et la prise en charge de types spécifiques de CAPTCHA, Authentification CAPTCHA.
- L’optimisation des tests utilise le filtrage intelligent des tests d’AppScan pour sélectionner les tests les plus pertinents tout en réduisant le nombre de faux positifs. Un examen complet et régulier, qui implique des milliers de tests, peut prendre beaucoup de temps. Pour gagner du temps lors d’un développement précoce ou pour un contrôle de sécurité rapide, vous pouvez utiliser l’optimisation des tests, qui offre trois niveaux de vitesse : Fast, Faster et Fastest. Cette méthode utilise des algorithmes intelligents et une analyse statistique pour contourner les tests moins critiques, en se concentrant uniquement sur les vulnérabilités les plus courantes et les plus graves. Cela réduit considérablement les délais d'examen. Pour une analyse plus détaillée, vous pouvez exécuter un examen complet plus tard dans le processus de développement ou à des intervalles spécifiques.
Remarque :
Pour des informations sur l’utilisation des jetons par différents modèles GPT, consultez AppScan DAST IFA : utilisation estimée des jetons et tarification des modèles pour les fonctionnalités d’IA.