IAST Total

IAST Total (Interactive Application Security Testing) exploite les capacités IAST pour améliorer les examens DAST (Analyse dynamique), ce qui améliore les durées d'examen et de résolution tout en élargissant l'éventail des vulnérabilités découvertes.

Quels avantages présente l'utilisation d'IAST Total ?

  • Examen détaillé : IAST Total va au-delà de l'examen DAST traditionnel en proposant une analyse plus approfondie qui identifie les vulnérabilités avec une plus grande précision.
  • Configuration automatique améliorée : La solution identifie désormais les informations essentielles telles que les systèmes d'exploitation, les structures, les plates-formes et les serveurs, contribuant ainsi à améliorer la configuration automatique.
  • Durées d'examen et de résolution améliorées : L'intégration d'IAST Total permet d'accélérer les processus d'examen et de résolution, améliorant ainsi l'efficacité globale des évaluations de sécurité.
  • Informations détaillées sur la pile d'appels : IAST Total enrichit les résultats en fournissant une pile d'appels détaillée des vulnérabilités détectées, pour une meilleure compréhension et une résolution efficace.
  • Connaissances approfondies du back-end des applications : Ayez une meilleure compréhension du back-end des applications et des composants utilisés pour mieux appréhender les risques potentiels en matière de sécurité.

Pour plus d'informations, consultez le blog.

Comment activer l'examen DAST avec IAST Total ?

Par défaut, les examens DAST sont activés avec IAST Total à condition d'avoir un abonnement IAST actif et de déployer l'agent IAST sur votre serveur d'applications.

Comment consulter les informations sur la pile d'appels ?

IAST Total donne des informations détaillées sur la pile d'appels pour les vulnérabilités détectées, le cas échéant. Vous pouvez consulter ces informations dans la section Pile d'appels IAST de l'onglet Détails du problème.