【网络安全的神秘世界】AppScan安装及使用指南

在这里插入图片描述

🌝博客主页:泥菩萨

💖专栏:Linux探索之旅 | 网络安全的神秘世界 | 专接本

https://www.hcl-software.com/appscan

AppScan是一种综合型漏洞扫描工具,采用SaaS解决方案,它将所以测试功能整合到一个服务中,避免了因操作系统不同带来的安装问题

四个扫描模式:

  • 动态分析(DAST)——黑盒扫描

    动态的web扫描,爬取目标网站的接口、链接,通过扫描器自身的扫描逻辑去发送一些特定的http请求数据包,根据服务端的返回内容来判断存在哪些漏洞

  • 静态分析(SAST)——白盒扫描

    自动化的代码审计

    静态扫描工具:

    checkmark:非编译扫描,代码是什么样它就什么样

    fortify:编译扫描,需要一定的环境依赖

    codeql、Xcheck

  • 交互式分析(IAST)

    ASoC使用安装在应用程序上的代理,通过监控所有的交互流量,在应用程序运行期间识别安全漏洞

    缺点:会影响到业务,不能保证插入代码的安全性

  • 开源分析

    对应用程序中所使用的开源部分进行分析

在这里插入图片描述

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-06-17 07:06:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-06-17 07:06:03       100 阅读
  3. 在Django里面运行非项目文件

    2024-06-17 07:06:03       82 阅读
  4. Python语言-面向对象

    2024-06-17 07:06:03       91 阅读

热门阅读

  1. 22.2 正则表达式-数据验证、数据变换

    2024-06-17 07:06:03       26 阅读
  2. golang实现循环队列

    2024-06-17 07:06:03       28 阅读
  3. github基础使用

    2024-06-17 07:06:03       28 阅读
  4. QSharedMemory使用详解

    2024-06-17 07:06:03       27 阅读
  5. Qt 实战(4)信号与槽 | 4.3、信号连接信号

    2024-06-17 07:06:03       28 阅读
  6. 跨域资源共享(CORS)问题与解决方案

    2024-06-17 07:06:03       28 阅读
  7. wxml与标准的html的异同?

    2024-06-17 07:06:03       30 阅读
  8. 3.1. 马氏链-马氏链的定义和示例

    2024-06-17 07:06:03       27 阅读
  9. Android基础-JNI

    2024-06-17 07:06:03       24 阅读
  10. 一个简单的UDP客户端和服务端的完整C++示例

    2024-06-17 07:06:03       37 阅读
  11. 学习vite的核心原理

    2024-06-17 07:06:03       27 阅读