更智能的 DAST 扫描,借助 Intelligent Finding Analytics (IFA)

Intelligent Finding Analytics (IFA) 使用人工智能 (AI) 和机器学习 (ML) 来分析数据、发现模式并进行预测,最终将数据转化为可操作的洞察。IFA 不仅仅局限于常规数据分析,而是通过使用先进的方法来挖掘更深层次的意义,并做出明智的决策。

Dynamic Application Security Testing (DAST) 中的 IFA 通过减少误报和优化测试选择,提升了扫描准确性和覆盖率。它使用人工智能、机器学习或统计分析来提高测试覆盖率和准确性。目前,IFA 专注于两个主要应用,并计划在未来扩展其功能:
  • 使用 Azure OpenAI 的错误页面检测增强了AppScan启发式方法,以改进错误页面检测。这个先进的AI工具提高了识别和分析应用程序中错误页面的准确性,确保更精确的安全评估。
  • 测试优化 使用 AppScan 的智能测试过滤来选择最相关的测试,同时减少误报。一次完整的常规扫描,包括数千项测试,可能会过于耗时。为了在早期开发阶段节省时间或进行快速安全检查,您可以使用测试优化,它提供三个速度级别:快速、更快速和最快速。该方法使用智能算法和统计分析来绕过不太关键的测试,仅关注最常见和最严重的漏洞。这显著减少了扫描时间。为了进行更详细的检查,您可以在开发过程的后期或在特定的时间间隔内运行全面扫描。