Espaço de teste de invasão
O espaço de teste de invasão no Application Vulnerability Response ajuda os clientes a solicitar uma solicitação de avaliação de teste de invasão e rastreá-la usando o fluxo de trabalho. Ele permite que os proprietários da aplicação avaliem a postura de segurança da aplicação. É o teste manual de uma aplicação pela equipe de hacking ético.
Funções necessárias
O teste de invasão requer as seguintes funções:
sn_vul.app_pen_tester: Representa um testador de caneta que é responsável por criar descobertas de teste de caneta como parte do teste de invasão da aplicação.
sn_vul.app_pen_test_requester: selecione o registro para a ação: sn_vul.app_pen_test_requester.
Ciclo de vida do teste de invasão
Como proprietário da aplicação, você pode solicitar à equipe de hacking ético uma avaliação de teste de invasão da sua aplicação. A equipe de hacking ético atua nessa solicitação e cria descobertas de teste de invasão. Essas descobertas são itens vulneráveis à aplicação (Avis) criados manualmente.
O fluxo de trabalho de teste de invasão cobre o ciclo de vida do teste de invasão, desde o levantamento da solicitação de teste até a resolução das descobertas da equipe de hacking ético.