扫描您的应用

第 2 层级自定义
开始符号

扫描选项


开始符号

我们提供预构建的配置文件和 Docker 映像,以快速执行批准的扫描和输出。强烈建议使用此选项,因为这样可以大大降低 CASA 提交内容因不合规而被退回的可能性。

请根据您的应用所需的扫描,遵循 CASA AST 指南进行操作。 

若要符合第 2 级验证条件,结果必须显示:

  • 没有与漏洞被利用的可能性的常见弱点枚举 (CWE) 相关的发现结果

  • 未发现与中度易被利用的 CWE 相关的任何发现(*仅适用于 CASA 重新验证

您可以参考 ASVS 备忘单中的 OWASP 指南来解决问题。


开始标志

使用自定义或其他 AST 工具

第三方开发者可以使用任何与 CWE 兼容的应用扫描工具,前提是该工具满足以下针对测试和结果的 CASA AST 要求。此处提供了一些选项(并非详尽无遗)。 

自定义或备用 AST 工具必须

  • 符合 OWASP 基准标准

  • 配置为扫描您的应用所需的所有 CWE

  • 以机器可读(例如XML、CSV)或 PDF 格式


如需查看必需的 CWE 和 AST 工具组合的完整映射,请参阅 CASA 第 2 层级映射模板

若要符合第 2 级验证条件,结果必须显示:

  • 没有与极有可能被利用的常见弱点枚举 (CWE) 相关的发现结果

  • 没有与被利用可能性的 CWE 相关联的发现结果(*仅适用于 CASA 重新验证

您可以参考 ASVS 备忘单中的 OWASP 指南,以修复发现结果。

下一步