FortiDAST 웹 애플리케이션 스캐닝: 취약점 스캔을 위한 사용자 활동 기록
FortiDAST 웹 애플리케이션 스캐닝은 FortiClient Chrome에서 개발한 Chrome 확장 프로그램입니다. 이 무료 도구는 사용자의 탭/창 간 탐색 및 이벤트를 캡처하여 FortiDAST의 취약점 스캐닝을 향상시킵니다. 이 확장 프로그램을 사용하면 사용자는 복잡한 로그인 시퀀스를 기록할 수 있으며, 이는 다중 폼 및 다중 요소 인증(일회용 비밀번호 또는 토큰과 같은)을 포함합니다.
이 확장 프로그램은 페이지 로드, 클릭 이벤트, 키 입력 이벤트, 가시성 변경, 제출 이벤트 및 입력 이벤트와 같은 다양한 사용자 활동을 캡처합니다. 캡처된 작업은 JSON 형식으로 자동으로 다운로드되어 FortiDAST에서 추가 처리할 수 있습니다.
FortiDAST는 고급 크롤링 기술과 자동화된 블랙박스 동적 애플리케이션 보안 테스트를 결합하여 웹 애플리케이션의 취약점을 식별합니다. 사용자 활동을 캡처함으로써 FortiDAST는 더 정확한 취약점 스캔을 수행하고 잠재적인 보안 위협을 발견할 수 있습니다.