Araç ne sağlar?
Analiz bulguları, tekrar tarama ve geliştirme iş akışı üzerinden yönetilebilir. Tarama kapsamı ve paket gereksinimleri resmî belgeden doğrulanmalıdır.
Uygulamada nasıl değerlendirilir?
Her sürümün raporunda uygulama özeti ve tarama ayarlarını tutarak sonuçları karşılaştırılabilir hale getirin.
Sınırlar ve yaygın hatalar
Eksik test kapsamı veya erişilemeyen akışlar raporun temiz görünmesine yol açabilir.
Kontrol listesi
- Kapsamı belgeleyin
- Yüksek etkili bulguyu doğrulayın
- Raporu sürüme bağlayın
Karar verirken
Ostorlab seçiminde otomasyon kolaylığı kadar bulgunun açıklanabilirliğine bakın.
Otomatik taramayı tekrarlanabilir yapmak
Tarama yapılandırması ve kullanılan dosya her raporla birlikte izlenmelidir. Test hesabı, ağ erişimi veya oturum adımı eksikse kapsam daralabilir. Raporda bu sınırların görünür olması temiz sonuç ifadesinin yanlış yorumlanmasını önler.
CI entegrasyonu için hangi bulgunun yayını durduracağı ve hangi bulgunun incelemeye gideceği önceden seçilir. Aynı açık tekrarlandığında sorumlunun görebileceği tutarlı kimlik kullanılır. Düzeltme tamamlandığında sadece kaydı kapatmak yerine ilgili sonucu yeniden üretmek gerekir.
İlgili rehberler: GitHub Actions ile mobil güvenlik kapıları, OWASP MASTG: mobil güvenlik testlerini planlamak.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.