Vérification d'un domaine

Avant de pouvoir examiner un domaine sur Internet, ASoC doit vérifier que vous avez le droit de l'examiner. La vérification n'est pas nécessaire pour les domaines non disponibles sur Internet (sites privés).

Pourquoi et quand exécuter cette tâche

Vous pouvez vérifier un domaine soit en ajoutant un petit fichier à son dossier racine, soit en confirmant votre droit en cliquant sur un lien dans un e-mail.

Procédure

  1. Dans Paramètres > Domaines, cliquez sur Vérifier un nouveau domaine.
  2. Sélectionnez votre méthode de vérification préférée :
    • Je vais ajouter un fichier de vérification au dossier racine de mon site.
      1. Cliquez sur Télécharger pour enregistrer le fichier sur votre machine.
      2. Ajoutez le fichier au répertoire racine de votre site (veillez à l'ajouter à un emplacement au-dessus de toutes les parties du site que vous allez examiner).
    • M'envoyer un e-mail avec un lien de vérification
      1. Cliquez sur Envoyer un e-mail.
      2. Ouvrez l'e-mail qui vous a été envoyé et cliquez sur le lien.
  3. Cliquez sur Terminé.
    Le site est ajouté à la liste des domaines, avec le statut « En attente ». La première fois que vous lancez un examen, ASoC vérifie le fichier que vous avez ajouté et remplace le statut par « Vérifié ».

Exemple

Si votre application inclut des liens vers des URL en dehors du domaine de l'URL de départ, elles doivent être vérifiées pour être incluses dans l'examen (sauf s'il s'agit de sites privés et que vous utilisez une instance AppScan Presence). Prenons les exemples suivants :

Sous-domaines :

L'URL de départ est : http://a.com/home/.

Le site contient des liens vers http://b.a.com, qui est un sous-domaine de a.com.

Le sous-domaine sera automatiquement inclus dans la vérification et l'examen.

Domaines parallèles ou parents :

URL de départ : http://b.a.com/home/.

Le site contient des liens vers un domaine parallèle http://c.a.com, ou un domaine parent, http://a.com et vous souhaitez que ces liens soient inclus dans l'examen.

Pour garantir une couverture totale :
  • Vérifiez a.com, OU
  • Vérifiez b.a.com et c.a.com, et lors de la création de l'examen dans Créer un examen > Dynamique (DAST), décochez la case Inclure uniquement les liens dans et sous ce répertoire.