当前位置:首页 > 报告详情

测试之美_交互式应用安全测试-功能测试与安全测试的融合.pdf

上传人: 2*** 编号:148825 2023-12-08 17页 1.14MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了360集团在交互式应用安全测试(IAST)方面的实践和方案。文章首先对比了动态应用安全测试(DAST)、静态应用安全测试(SAST)和IAST的优缺点,然后详细阐述了IAST的基本原理和实现方式,包括插桩模式和流量代理模式。文章还提到了360集团在实际操作中遇到的性能测试流量问题、扫描产生的脏数据问题以及逻辑漏洞检测问题,并给出了一些解决方案。最后,文章介绍了360集团交互式应用安全测试方案的优势和问题,以及未来的优化方向。
"交互式应用安全测试如何实现?" "DevOps和DevSecOps如何融合?" "如何利用IAST提高应用安全测试效率?"
客服
商务合作
小程序
服务号
折叠