Araç ne sağlar?
Hedef ve şablon kapsamı açıkça sınırlandırılır. Kimlik bilgileri, hız ve test etkisi planlanmalıdır. Kullanılan şablonların ne yaptığını okumadan geniş tarama başlatmak sağlıklı bir değerlendirme değildir.
Uygulamada nasıl değerlendirilir?
Kendi test alan adınızda bilinen yapılandırma sorunlarına yönelik seçilmiş şablonları sürüm kapısına ekleyebilirsiniz.
Sınırlar ve yaygın hatalar
Şablon kütüphanesi iş mantığının tamamını bilmez. Sonuç olmaması test edilmeyen alanlarda güvence sağlamaz.
Kontrol listesi
- Yetkili hedefleri belirtin
- Şablon sürümünü sabitleyin
- Bulguyu doğrulayın
Karar verirken
Nuclei'yi sınırlı ve tekrar üretilebilir altyapı kontrolleri için konumlandırın.
Şablon kapsamını okumak
Nuclei şablonu belirli bir kontrolü otomatikleştirir. Çalıştırmadan önce hangi istekleri ürettiği ve hangi eşleşmeyi başarı saydığı incelenmelidir. Kendi test ortamınızda kapsam ve istek yoğunluğu sınırlandırılır.
Mobil projenin API veya ilişkili hizmetlerini incelemek, native uygulamanın bütün güvenliğini taramak değildir. Şablon sürümü ve hedef liste rapora bağlanır. Eşleşme bulunduğunda ilgili davranış doğrulanır; eşleşme yokluğundan bütün sistemin güvenli olduğu sonucu çıkarılmaz.
İlgili rehberler: API Security Top 10 ve Mobile RASP sinyalleri, Mobile RASP ile DAST birlikte nasıl kullanılır?.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.