Configurar tipos de avaliação para teste de invasão

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 2 min. de leitura
  • Configure o esforço estimado para cada tipo de avaliação de teste de invasão. Isso permite que você gerencie a capacidade de cada sprint, estimando o esforço necessário para cada tipo de avaliação.

    Antes de Iniciar

    Função necessária: Ethical Hacking

    Por Que e Quando Desempenhar Esta Tarefa

    Cada sprint é atribuído a uma solicitação de teste de invasão. Com base no esforço estimado para o tipo de avaliação, as horas são ajustadas para refletir as horas de saldo do sprint.

    Procedimento

    1. Navegar até Todos > Application Vulnerability Response > Administração > Configuração de testes de invasão.
    2. A partir da v19.0 de Vulnerability Response, selecione Configurar para exibir os tipos de avaliação, o tamanho da aplicação e o esforço estimado.
    3. Opcional: Selecione um registro de tipo de avaliação para atualizar os campos conforme necessário ou criar novos registros.

      Os valores de tamanho da aplicação fornecem mais opções para ajudar a estimar o tempo e o esforço do teste com mais precisão. Você pode editar as horas desses registros ou selecionar Novo para criar suas próprias combinações.

      Você pode modificar o tipo de avaliação e o tamanho da aplicação em valores nos registros de solicitação de teste de invasão existentes para que possa programar testes para corresponder à capacidade do sprint. Por exemplo, se você preencher uma solicitação de teste, talvez não veja o número de sprints que configurou, porque alguns sprints já foram usados para teste. Se as horas de esforço estimadas de um sprint corresponderem à combinação necessária para o tipo e o tamanho de um teste, elas não estarão disponíveis para novas solicitações.

      Você pode ver os sprints atribuídos às solicitações de teste em registros na lista de Sprints de teste de invasão em Todos > Application Vulnerability Response > Administração > Configuração de testes de invasão > Configurar sprints. Consulte Configurar sprints para teste de invasão para obter mais informações sobre como configurar sprints.

      Os valores base para Tipo de avaliação, Tamanho da aplicação e Esforço estimado são:

      Tabela 1. Formulário de configuração do tipo de avaliação de teste de invasão
      Tipo de avaliação Tamanho da aplicação Esforço estimado (h)
      Teste focado Pequeno 20
      Teste focado Média 30
      Teste focado Grande 40
      Teste focado Padrão 40
      Testar novamente Pequeno 10
      Testar novamente Média 15
      Testar novamente Grande 20
      Testar novamente Padrão 20
      Teste de invasão completo Pequeno 60
      Teste de invasão completo Média 70
      Teste de invasão completo Grande 80
      Teste de invasão completo Padrão 80
    4. Selecione Atualizar para salvar suas mudanças ou Enviar para um novo registro.
    5. Antes da v19.0, selecione a opção Configurar para Configurar tipos de avaliação.
    6. Atualize os valores dos tipos de avaliação conforme necessário.
      Os valores base são:
      Tabela 2. Formulário de configuração do tipo de avaliação de teste de invasão
      Tipo de avaliação Esforço estimado (h)
      Teste focado 40
      Testar novamente 20
      Teste de invasão completo 80
    7. Salve as mudanças.