Configure o teste de invasão

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Você pode configurar a duração do sprint e o esforço estimado para tipos de avaliação de teste de invasão. Isso fornece a funcionalidade de agendamento para proprietários de aplicações, ajudando-os a determinar um intervalo de tempo provisório para suas solicitações de avaliação de teste de invasão.

    Antes de Iniciar

    Função necessária: Hacker ético

    Por Que e Quando Desempenhar Esta Tarefa

    Definir as configurações de avaliação de teste de invasão para a equipe de hacking ético também ajuda a determinar o grupo e o ponto de contato que recebe a solicitação de avaliação de teste de invasão.

    A partir de v19.0 de Resposta a vulnerabilidades, se você estiver usando o. Veracode Vulnerability Integration, os testes de avaliação de invasão no Veracode Vulnerability Integrationsão descobertas manuais de Veracode. Eles não estão vinculados a nenhuma solicitação de avaliação de teste de invasão que você configurar em Resposta a vulnerabilidades de aplicações. Para obter mais informações sobre avaliações de teste de invasão de Veracode, consulte Veracode Vulnerability Integration.

    Procedimento

    1. Navegar até Tudo > Resposta a vulnerabilidades de aplicações > Administração > Configuração de testes de invasão.
    2. Use a primeira seção para configurar o grupo de atribuição.
    3. No formulário, preencha os campos.
      Tabela 1. Formulário de configuração de teste de invasão
      Campo Descrição
      Grupo de usuários da equipe de testes de invasão Grupo ao qual a solicitação de avaliação de teste de invasão está atribuída.
      Atribuído padrão das solicitações de avaliação de testes de invasão Ponto de contato para a solicitação de avaliação de teste de invasão.
    4. Selecione Atualizar.
    5. Use a segunda seção para configurar sprints.
      Para obter detalhes, consulte Configure sprints para testes de invasão.
    6. Use a terceira seção para configurar os tipos de avaliação.