DevSecOps自動化安全測試常用工具

zktq2021發表於2023-02-24

軟體成分分析 (SCA):SCA 工具可識別整合的開原始碼中已知的易受攻擊的元件,還可以幫助監控程式碼質量和管理許可證合規性。

靜態應用程式安全測試 (SAST):SAST 工具直接分析處於非執行狀態的原始碼,標記潛在漏洞並可將缺陷定位到程式碼行。同時也被稱為“白盒”工具。

動態應用程式安全測試 (DAST):DAST 工具在應用程式執行時從外部探測應用程式,檢測上下文中的潛在漏洞。相同的DAST工具可以在基於Web的應用程式上使用,因為它們獨立於程式語言。他們透過首先繪製應用程式,然後測試所有已識別的輸入向量來尋找注入和其他攻擊的機會。

互動式應用程式安全測試 (IAST):IAST 工具在應用程式執行時(釋出之前或之後)檢查應用程式的內部工作情況,對關自研程式碼以及連結庫和框架進行檢測。存在各種型別的IAST,其中一些需要插樁。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70000012/viewspace-2936909/,如需轉載,請註明出處,否則將追究法律責任。

相關文章