WEB應用安全測試技術——IASA

三種技術應用場景分析 IAST交互式應用安全測試技術是最近幾年比較火熱的應用安全測試新技術,曾被Gartner諮詢公司列爲網絡安全領域的Top 10技術之一。IAST融合了DAST和SAST的優勢,漏洞檢出率極高、誤報率極低,同時可以定位到API接口和代碼片段。 1. 實現原理 IAST的實現模式較多,常見的有代理模式、v*n、流量鏡像、插樁模式,本文介紹最具代表性的2種模式,代理模式和插樁模式。
相關文章
相關標籤/搜索