利用智慧型發現項目分析 (IFA) 進行更聰明的 DAST 掃描
智慧型發現項目分析 (IFA) 運用人工智慧 (AI) 和機器學習 (ML) 分析資料、找出模式並進行預測,最終將資料轉換為可據以實行的洞察資訊。IFA 透過先進的方法來尋找更深入的涵義並做出明智的決策,進而超越一般資料分析。
適用於動態應用程式安全測試 (DAST) 的 IFA 可將誤判率降至最低,找出整合大型語言模型 (LLM) 的應用程式中的漏洞,並選擇最佳測試項目,以增強掃描準確度和涵蓋範圍。它運用 AI、機器學習或統計分析,來改善測試涵蓋範圍和準確度。目前 IFA 著重於以下主要應用,並計畫於日後增加功能:
- 適用於 LLM 增強應用程式的 DAST:使用 AppScan DAST 保護您的業務免受 LLM 風險,該工具專門設計用於識別敏感資訊洩露、提示注入等關鍵漏洞。
- 用於更智慧錯誤偵測的 AI 增強了AppScan啟發式方法,以改善錯誤頁面偵測。這項進階 AI 工具可提升辨識及分析應用程式內錯誤頁面的準確度,確保更精確的安全評量。
- Guess BFLA 可偵測功能層級授權失效 (BFLA) 漏洞,即使用者能夠執行未經授權之操作的情況。在經過驗證的掃描期間,AppScan 會重複使用作用中的工作階段,並透過在侵入模式下嘗試替代 HTTP 方法(例如 DELETE),以及在部分 AI 輔助下猜測常見的管理或動作導向端點和參數,來搜尋隱藏或保護薄弱的功能。如果低權限使用者能夠成功觸發受限操作,AppScan 會報告 BFLA 問題並附上佐證資料。
- CAPTCHA 驗證:AppScan基於文字或圖片的 CAPTCHA 登入序列,確保即使對於受這些機制保護的應用程式,自動化登入錄製和重播仍能成功運作。如需詳細的設定步驟及特定 CAPTCHA 類型的支援資訊CAPTCHA 驗證。
- 測試最佳化使用AppScan智慧型測試篩選功能,選擇最相關的測試,同時減少誤報。完整的定期掃描包含數千次測試,可能過於耗時。為了在早期開發階段節省時間或進行快速安全檢查,您可以使用測試最佳化,其提供三種速度等級:快速、更快和最快。此方法利用智慧演算法和統計分析來略過較不重要的測試,僅著重於最常見和最嚴重的漏洞,大幅縮短掃描時間。如需更詳細的檢查,您可以稍後在開發過程中或以特定間隔執行完整掃描。
註:
如需瞭解不同 GPT 模型的權杖使用量資訊,請參閱 AppScan DAST IFA:AI 功能的預估權杖使用量和模型定價。