跳至内容
IAST.IO

IAST.IO

文章分类

  • IAST技术解析
  • IAST百科全书
  • 国内外报告
  • 最新行业资讯
  • 用户最佳实践
  • 翻译文章

近期文章

  • IAST百科全书第17期:IAST扫出来一堆漏洞,怎么管理?
  • DevOps时代,需要更高效的漏洞发现工具。
  • 强化软件供应链安全所需的10种安全工具类别
  • 翻译文章 | IDC技术简介:交互式应用程序安全测试(连载四)成功的关键因素
  • IAST百科全书第16期:IAST与RASP的区别

近期评论

  • Carolina Macandog发表在《APM厂商New Relic发布全新IAST》
  • CC11001100发表在《交互式应用程序安全测试 (IAST)(from snyk)》
  • wudi发表在《交互式应用程序安全测试 (IAST)(from snyk)》

投稿联系

火线官网

http://www.huoxian.cn

    • 火线官网
    2023年7月25日

    什么是IAST(from synopsys)

    交互式应用程序安全测试解决方案帮助组织通过动态测试技术(通常称为运行时测试)来识别和管理与运行中的Web应用程序发现的漏洞相关的安全风险。

    进一步了解
    • 翻译文章
    • 0
    2023年7月24日

    交互式应用程序安全测试 (IAST)(from snyk)

    交互式应用程序安全测试 (IAST) 是一种应用程序安全测试方法,它在应用程序实际使用时(由真实用户或自动化测试运行程序)测试应用程序的执行过程中的漏洞。

    进一步了解
    • 翻译文章
    • 2
    2023年7月21日

    IAST 下基于请求调用链的漏洞验证方案及其问题

    用 IAST 本身的检测逻辑对漏洞进行验证还是存在比较多的问题的,在实际场景中比较难以做到 DAST 的准确率,同时其覆盖的漏洞场景可能会比 DAST 更少,如果不基于调用链污点关联方式进行验证,那实际上就只有使用 DAST 的方式去验证响应信息了。

    进一步了解
    • IAST技术解析
    • 0
    2023年7月19日

    IAST百科全书第10期:IAST agent是如何进行工作的

    通常,IAST的agent和APM里的agent的技术类似,IAST使用agent对插桩的应用和API进行监控,agent从运行的应用中直接检查安全相关的数据流,并传输给server端的分析引擎,server端再执行漏洞分析检测。

    进一步了解
    • IAST百科全书
    • 0
    2023年7月13日

    IAST百科全书第9期:到底什么是污点跟踪算法?

    污点跟踪就是去跟踪那些输入到系统中的污点数据(sources),在代码中流转、传播的过程中没有经过足够的清洗、校验、过滤等无害化操作(sanitizers),就直接进行会产生安全风险的敏感操作(sinks)的数据流

    进一步了解
    • IAST百科全书
    • 0
    • « 上一页
    • 下一页 »

    IAST.IO © 2025. 版权所有。