Skip to main content
Un test d’intrusion boîte noire examine une application en cours d’exécution depuis l’extérieur via des interactions navigateur et réseau. Il n’utilise pas le code source de l’application. Dans le Centre de sécurité du projet, Niveau 3 (test d’intrusion IA) réunit trois types de vérifications de sécurité :
  1. Vérifications gratuites des dépendances et des packages
  2. Analyse statique par Agent de votre code source
  3. Un test boîte noire externe de la Preview en direct, effectué depuis l’extérieur sans utiliser votre code source
Après avoir démarré le Niveau 3, Replit exécute la révision du code source par Agent et le test boîte noire externe en parallèle.

Lancer une analyse de Niveau 3

1

Ouvrir le projet

Ouvrez le projet individuel que vous souhaitez analyser.
2

Ouvrir le Centre de sécurité

Dans le volet Outils du projet, sélectionnez Centre de sécurité.
3

Démarrer une analyse

En haut du Centre de sécurité, sélectionnez Lancer une analyse.
4

Choisir le Niveau 3

Sélectionnez Niveau 3 (test d’intrusion IA).
Centre de sécurité et de confidentialité ouvert depuis le volet Outils avec le menu Sélectionner le niveau d'analyse déployé et Niveau 3 test d'intrusion IA sélectionné

Le Niveau 3 (test d'intrusion IA) ajoute une analyse statique par Agent et un test externe de la Preview en direct aux vérifications gratuites des dépendances et des packages.

5

Attendre les deux tâches

Attendez que la révision du code source et le test boîte noire navigateur et réseau se terminent.
6

Examiner les résultats

Examinez les résultats des deux tâches dans le volet Sécurité. Évaluez chaque résultat avant d’envoyer les problèmes acceptés à Agent.
7

Corriger et relancer

Envoyez les résultats acceptés à Agent. Après avoir appliqué les corrections, lancez une autre analyse de Niveau 3 pour les vérifier.

Comprendre les deux tâches

Examinez les deux ensembles de résultats. Une tâche ne remplace pas l’autre : la révision du code source peut identifier des détails d’implémentation vulnérables, tandis que le test boîte noire évalue l’application en cours d’exécution depuis l’extérieur.

Prochaines étapes