Ne Sunuyoruz? IAST Hizmet Kapsamı
IAST'i sadece "araç kurulumu" olarak değil; agent deployment, konfigürasyon optimizasyonu, bulgu analizi ve CI/CD entegrasyonu içeren uçtan uca bir hizmet olarak sunuyoruz. Her bulgu kod konumu ve veri akışı ile zenginleştirilir.
Agent Deployment
IAST agent'ı hedef ortama (staging/QA) deploy edilir. Java, .NET, Node.js, Python gibi runtime'lara uygun agent seçilir ve uygulama sunucusuna entegre edilir.
Konfigürasyon Optimizasyonu
Agent kural setleri ve hassasiyet seviyeleri optimize edilir. Performans etkisi minimize edilirken tespit kapsamı maksimize edilir. Custom rule tanımları yapılır.
Gerçek Zamanlı İzleme
QA testleri, fonksiyonel testler veya manuel kullanım sırasında agent pasif olarak veri toplar. Her HTTP isteği için kod yolu, veri akışı ve potansiyel zafiyetler analiz edilir.
Veri Akışı Analizi (Taint Tracking)
Kullanıcı girdisinin (source) uygulamadan geçerek hassas noktalara (sink) ulaşma yolu izlenir. SQL sorgusu, dosya sistemi, komut satırı gibi sink'lere ulaşan tainted veriler tespit edilir.
Doğrulanmış Bulgu Raporlama
Her bulgu gerçek çalışma zamanı verisiyle doğrulanır. Yanlış pozitif oranı SAST'a göre çok daha düşüktür. Dosya, satır numarası, fonksiyon adı ve stack trace ile zenginleştirilmiş raporlar sunulur.
CI/CD Pipeline Entegrasyonu
IAST'i DevSecOps sürecine entegre etmek isteyen ekiplere pipeline kurgusu, threshold tanımları ve otomatik gate mekanizmaları konusunda rehberlik sağlanır.
