交互式应用安全测试(IAST)

交互式应用安全测试使用软件插桩收集安全信息,并直接从运行中的代码发现问题,以实现自动化识别和诊断在应用和API中的软件漏洞。

开源工具能力对比

SecurityTools-Assessment for IAST 由蚂蚁金服、斗象科技共同完成的开源 IAST 工具能力评估报告。

工具名称蚂蚁金服测试结果斗象科技测试结果最终得分
OpenRASP-IAST62.7164.8263.765
洞态 IAST71.8768.8970.355
最后更新于