Burp Suite DAST совместим с современными CI/CD конвейерами DevSecOps, сканирует API согласно требованиям к лицензированию.
Если Burp Suite Professional создан для ручного тестирования программ, то Burp Suite DAST использует атоматизированную направленность. Вы сможете воспользоваться функцией запланированного сканирования, демострацией текущей ситуации в реальном времени на консоли отслеживания безопасности. Консоль содержит данные безопасности предприятия за прошлые периоды и в настоящем времени.
Сканер Burp Suite DAST обычно развертывается на сервере организации, где имеется пул образцов сканирования для календаря задач, консоль мониторинга, бесшовная интеграция и автоматизация доставки в условиях DevSecOps CI/CD.
Чем примечательный продукт Burp Suite DAST?
- автоматизация сканирования сайтов по запросу или по графику с применением современной логики сканирования Burp Scanner.
- превосходная масштабируемость, сканирование неограниченного количества сайтов одновременно.
- многопользовательский доступ с администрированием входа на основе ролей.
- объединение с CI/CD означает запуск сканирования для каждого коммита или в пределах конвейеров внедрения.
Основные возможности Burp Suite DAST:
- сканирование. Вам доступна опция планирования сканирования на каждый день, каждую неделю, каждый месяц. Сканер анализирует и понимает распознание API в виде OpenAPI (Swagger), Postman Collection и SOAP WSDL, чтобы проверить конечные устройства на присутствие уязвимостей. Вы сможете выбрать удобный режим сканирования, например «Легкий» или «Глубокий», либо создать собственную конфигурацию. Программа использует технологию OAST, которая обнаруживает скрытые или нетипичные уязвимости.
- интеграция. Решение интегрируется с любым CI/CD конвейером – таким образом сканирование происходит в процессе разработки и сразу видна информация об уязвимостях. Burp Suite DAST обеспечивает интеграцию с Jira, Gitlab, Trello, что помогает автоматически создавать заявки и упрощает их решение. Вам доступен выбор варианта развертывания – локально, в Kubernetes, или в облаке. В рамках функций управления командой выбирайте удобные способы единого входа - SAML, LDAP, SCIM для оптимального администрирования доступа и разрешений.
- создание отчетности. Панели мониторинга показывают информацию о состоянии безопасности, ранжирование уязвимостей по серьёзности, типу, отслеживание тенденций. Программа предложит практические рекомендации от PortSwigger Research и Web Security Academy, по поводу того, как устранить уязвимости. Экспортируйте персонифицированные HTML-отчеты с определенной детализацией.





