Exécutez une analyse de sécurité de Niveau 3 qui examine le code source et teste l’application en cours d’exécution via des interactions navigateur et réseau.
Un test d’intrusion boîte noire examine une application en cours d’exécution depuis l’extérieur via des interactions navigateur et réseau. Il n’utilise pas le code source de l’application.Dans le Centre de sécurité du projet, Niveau 3 (test d’intrusion IA) réunit trois types de vérifications de sécurité :
Vérifications gratuites des dépendances et des packages
Analyse statique par Agent de votre code source
Un test boîte noire externe de la Preview en direct, effectué depuis l’extérieur sans utiliser votre code source
Après avoir démarré le Niveau 3, Replit exécute la révision du code source par Agent et le test boîte noire externe en parallèle.
Ouvrez le projet individuel que vous souhaitez analyser.
2
Ouvrir le Centre de sécurité
Dans le volet Outils du projet, sélectionnez Centre de sécurité.
3
Démarrer une analyse
En haut du Centre de sécurité, sélectionnez Lancer une analyse.
4
Choisir le Niveau 3
Sélectionnez Niveau 3 (test d’intrusion IA).
Le Niveau 3 (test d'intrusion IA) ajoute une analyse statique par Agent et un test externe de la Preview en direct aux vérifications gratuites des dépendances et des packages.
5
Attendre les deux tâches
Attendez que la révision du code source et le test boîte noire navigateur et réseau se terminent.
6
Examiner les résultats
Examinez les résultats des deux tâches dans le volet Sécurité. Évaluez chaque résultat avant d’envoyer les problèmes acceptés à Agent.
7
Corriger et relancer
Envoyez les résultats acceptés à Agent. Après avoir appliqué les corrections, lancez une autre analyse de Niveau 3 pour les vérifier.
Identifie les vulnérabilités de sécurité, de confidentialité et d’architecture dans la base de code
Test d’intrusion boîte noire
Interactions navigateur et réseau avec l’application en cours d’exécution
Examine le comportement observable de l’extérieur sans utiliser le code source
Examinez les deux ensembles de résultats. Une tâche ne remplace pas l’autre : la révision du code source peut identifier des détails d’implémentation vulnérables, tandis que le test boîte noire évalue l’application en cours d’exécution depuis l’extérieur.