Burp Suite DAST foydalanuvchi qo'llanmasi
Burp Suite DAST foydalanuvchi qo'llanmasiga xush kelibsiz. Ushbu qo'llanma skanerlash ish oqimingizni yo'lga qo'yish uchun foydalanuvchilar, saytlar va skanerlashlarni qanday sozlashni tushuntiradi. Shuningdek, u Burp Suite DAST'ning boshqa imkoniyatlari, jumladan CI/CD integratsiyasi, muammolarni kuzatish va boshqalar haqida keng qamrovli umumiy ma'lumot beradi.
Eslatma
Ushbu qo'llanma siz Burp Suite DAST'ni allaqachon sozlagan va UI'ga kirish huquqiga ega deb faraz qiladi. Agar tashkilotingiz Burp Suite DAST'ni hali sozlamagan bo'lsa, Burp Suite DAST'ni sozlash bo'limiga qarang.
Burp Suite DAST bilan ishlashni boshlash
Skanerlashni boshlashdan oldin sozlashingiz kerak bo'lgan bir necha narsa bor. Ishni yo'lga qo'yish uchun quyidagi qadamlarni bajaring:
1-qadam: Foydalanuvchilaringizni sozlang
Ruxsatlarni shu tarzda boshqarish foydalanuvchilarga kerakli kirish huquqini berishni osonlashtiradi. Masalan, xavfsizlik, IT infratuzilma va boshqaruv jamoalaringiz uchun har biri o'ziga xos ruxsatlar kombinatsiyasiga ega alohida rollar yaratishingiz mumkin.
Aloqador sahifalar
2-qadam: Skanerlamoqchi bo'lgan saytlarni qo'shing
Veb-ilova yoki API'ni skanerlash uchun avval uni Burp Suite DAST'da Site sifatida sozlashingiz kerak.
Saytlaringizning har biri qanday skanerlanishini belgilash uchun keng doiradagi sozlamalarni konfiguratsiya qilishingiz mumkin, jumladan:
- Saytning qaysi URL'lari skanerlanishi va qaysilari (agar bo'lsa) skanerlashdan chiqarilishi kerakligi.
- Burp Scanner saytingizga kirish uchun foydalanishi kerak bo'lgan login mexanizmlari.
- Burp Suite DAST saytni skanerlashda biror avtomatik bildirishnoma yuborishi kerakmi.
Aloqador sahifalar
3-qadam: Skanerlash konfiguratsiyasini sozlang
Burp Suite DAST'da skanerlash konfiguratsiyasi — bu ma'lum bir saytda skanerlashlar qanday bajarilishini belgilaydigan oldindan tayyorlangan sozlamalar to'plami. Masalan, skanerlash konfiguratsiyasi crawl'ning maksimal chuqurligini yoki qanday turdagi muammolar haqida xabar berishni belgilashi mumkin.
Saytlaringizning har biri uchun oldindan tayyorlangan skanerlash konfiguratsiyasini tanlashingiz yoki o'zingiznikini yaratishingiz mumkin.
Aloqador sahifalar
4-qadam: Skanerlashlaringizni rejalashtiring
Muntazam skanerlashlarni rejalashtirish — xavfsizlik holatingizdagi o'zgarishlarni ko'rish va yaxshilash kerak bo'lgan sohalarni aniqlashning eng yaxshi usuli. Bir xil konfiguratsiya bilan belgilangan oraliqlarda bajariladigan skanerlashlarni bir martalik skanerlashlarga qaraganda solishtirish osonroq. Ular saytlaringizdagi o'zgarishlar topilgan muammolarga qanday ta'sir qilishini ko'rishga yordam beradi.
Burp Suite DAST'da cheksiz miqdorda sayt sozlashingiz va cheksiz miqdorda skanerlash bajarishingiz mumkin — hech qanday qo'shimcha to'lovsiz.
Aloqador sahifalar
5-qadam: Skanerlash natijalarini ko'ring
Burp Suite DAST vaqt o'tishi bilan skanerlash jarayonini kuzatishni osonlashtiradi. Shuningdek, alohida muammolarning tafsilotlarini ko'rishingiz va agar tegishli integratsiyalarni sozlagan bo'lsangiz, uchinchi tomon muammolarni kuzatish tizimlarida tiketlar ochishingiz mumkin.
Aloqador sahifalar
Burp Suite DAST bilan yana nima qila olaman?
Burp Suite DAST keng doiradagi qo'shimcha imkoniyatlarni taklif qiladi va sizga quyidagilarni bajarish imkonini beradi:
- Muammolarni chuqurroq o'rganish uchun Burp AI'dan foydalanish.
- Skanerlashlarni istalgan CI/CD platformasi bilan osongina integratsiya qilish.
- Skanerlash hisobotlarini elektron pochta orqali generatsiya qilish.
- Skanerlash natijalarini boshqa hisobot vositalariga eksport qilish.
- Muvofiqlik standartlari uchun hisobotlar generatsiya qilish.
- Skanerlashlarni moslashtirish uchun kengaytmalardan foydalanish.
- Jira, GitLab va Trello kabi muammolarni kuzatish platformalari bilan integratsiya qilish.
- Slack bilan integratsiya qilish.
- Splunk bilan integratsiya qilish.
- GraphQL API orqali uchinchi tomon ilovalari bilan integratsiya qilish.