更智能的DAST掃描與智能發現分析(Intelligent Finding Analytics, IFA)

Intelligent Finding Analytics (IFA) 使用人工智慧 (AI) 和機器學習 (ML) 來分析數據、發現模式並進行預測,最終將數據轉化為可行的洞察。IFA 超越了常規數據分析,通過使用先進的方法來發掘更深層次的意義並做出明智的決策。

Dynamic Application Security Testing (DAST) 中的 IFA 透過減少誤報和優化測試選擇,提升掃描準確性和覆蓋率。它使用人工智慧、機器學習或統計分析來提高測試覆蓋率和準確性。目前,IFA 專注於兩個主要應用,並計劃在未來擴展其功能:
  • 使用 Azure OpenAI 的錯誤頁面檢測 增強 AppScan 啟發式方法以提升錯誤頁面檢測的效果。這個先進的AI工具提高了識別和分析應用程式中錯誤頁面的準確性,確保安全評估更加精確。
  • 測試優化 使用 AppScan 的智能測試過濾來選擇最相關的測試,同時減少誤報。全面的常規掃描,涉及數千項測試,可能會過於耗時。為了在早期開發階段節省時間或進行快速安全檢查,您可以使用測試優化,該優化提供三種速度級別:快速、更快速和最快速。此方法使用智能算法和統計分析來跳過不太重要的測試,僅專注於最常見和最嚴重的漏洞。這顯著減少了掃描時間。為了進行更詳細的檢查,您可以在開發過程的後期或在特定的時間間隔內執行全面掃描。