Téléchargement et déploiement d'un type d'agent IAST .NET

Vous pouvez déployer un agent IAST sur le serveur Web de l'application testée qui prend en charge les applications Java, .NET ou Node.js. Cette section explique comment créer un type d'agent IAST .NET sur votre serveur Web.

Avant de commencer

  • Vous devez créer une application dans l'onglet Portefeuille de la vue Surveillance dans AppScan Enterprise. Pour plus d'informations sur la création d'une application dans AppScan Enterprise, voir Création d'une application.

Pourquoi et quand exécuter cette tâche

Cette section vous aide à créer un type d'agent IAST basé sur .NET sur le serveur Web de l'application testée.

Procédure

  1. Connectez-vous à l'application AppScan Enterprise Server.
  2. Accédez à la page Surveillance > onglet Portefeuille pour consulter la liste d'applications disponibles.
  3. Cliquez sur l'application dans laquelle vous souhaitez télécharger un agent IAST.
    La page de l'application s'affiche. Pour plus d'informations sur la création d'une application, voir Création d'une application
  4. Sur le panneau de gauche, cliquez sur les agents IAST.
    La page des agents IAST s'affiche dans le panneau de droite.
  5. Cliquez sur Créer un agent.
    La page Mise en route avec IAST s'affiche.
  6. Cliquez sur Créer un agent.
    La page de création d'un agent IAST s'affiche.
  7. Dans la liste déroulante Type d'agent, sélectionnez .NET.
  8. Dans la zone Nom de l'agent, entrez un nom unique à donner à l'agent que vous créez pour l'application. Le nom de l'agent peut contenir des caractères alphanumériques et spéciaux d'une longueur maximale de 30 caractères.
  9. Cliquez sur Télécharger un agent.
    Remarque : Vous devez utiliser le gestionnaire de packages NuGet pour ajouter l'agent IAST à votre application.
  10. Pour ajouter le type d'agent IAST .NET à votre application à l'aide du gestionnaire de packages NuGet via Visual Studio, effectuez les opérations suivantes :
    1. Ouvrez Visual Studio.
    2. Accédez à Menu > Outils > Options > Gestionnaire de packages NuGet > Source du package .
    3. Sélectionnez le dossier contenant le package SecAgent.
    4. Cliquez sur le signe + et donnez un nom à la nouvelle source.
    5. Dans l'explorateur de solutions, cliquez avec le bouton droit de la souris sur le projet que vous souhaitez que l'IAST surveille, puis cliquez sur Gérer les packages NuGet.
    6. Tapez com.HCL.AppScan.IAST.agent dans la barre de recherche et sélectionnez le premier package dans les résultats.
    7. Cliquez sur Installer.
  11. Démarrez votre application.
    L'agent IAST est installé.

Résultats

Au fur et à mesure que vous utilisez ou testez votre application (en effectuant des tests fonctionnels, un examen dynamique ou en explorant l'application manuellement), l'agent IAST surveille les demandes au fur et à mesure de leur envoi et signale les problèmes de sécurité qu'il trouve.