Как модна сегодня тема ASOC. И правда, всем давно стало понятно, что процессы AppSec начинают работать только тогда, когда есть возможность выстроить как можно больше этих процессов и собрать как можно больше данных о потенциальных проблемах безопасности в одном единственном и по возможности удобном инструменте, который на сегодняшний день называется ASOC. Предлагаем сперва затронуть тему самых базовых функций ASOC - нормализация и дедупликация результатов. Дедупликация по как можно большему количеству настраиваемых критериев, да еще и между результатами от разных сканеров! Наиболее прошаренные скажут - критерий "сканеры" можно не учитывать в результатах сканирования при дедупликации, но как быть с тем, что одна и та же уязвимость может называться по разному в разных сканерах? А если пытаться определить уязвимость по CWE, то они по-разному могут определяться разными сканерами… Конечно у нас заготовлен ответ на подобный вопрос. Наш ASOC - CyberCodeReview даст вам возможность справиться
А ваш ASOC такое умеет? Дедупликация
11 февраля 202511 фев 2025
14
2 мин