| |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| -> Java知识库 -> 洞态IAST的部署及使用(以Tomcat为例) -> 正文阅读 |
|
|
[Java知识库]洞态IAST的部署及使用(以Tomcat为例) |
|
一、DevSecOps和IAST 这里先引出两篇好文,详细描述了DevSecOps和IAST的原理以及工作过程,在这里我就不赘述了,有兴趣的话直接点击下面链接就好~ 二、洞态IAST 洞态IAST 是全球首个开源 IAST 产品,于2021年9月1日正式开源发布。目前可以支持Java、Python、Php、Go四种语言。 三、实验环境
四、搭建过程 1.先点这里去注册一个账号,准备下载java探针;
2.通过获得的账号密码点击这里进入Agent端,点击添加一个新的代理
? 3.这里搭建环境选择为:Java+Tomcat,所以选择Java探针;
? 4.搭建好Tomcat后,在apache-tomcat/bin目录下,找到catalina.bat,加入探针: set CATALINA_OPTS=-javaagent:C:\dongtai-agent.jar -Dproject.name=wavesky
? 5.开启apache服务,这里要比平时多等一段时间~
? 6.进入https://iast.io/里,没错的话就可以看到新添加的项目(这里是wavesky)已经有信息了,搭建结束~
五、IAST如何使用? 通过IAST可以在安全开发或是上线运行后,跟一个监控器一样,保证项目在所有阶段的安全(类似于黑、白盒功能的合计),大大方便了后期尤其是大后期的安全修复及维护。除了如上项目运行监控,还可以把它加入到IDEA中,开发过程中也可以不断检验~这里再放两个使用方法吧:
|
|
|
|
|
| 上一篇文章 下一篇文章 查看所有文章 |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年10日历 | -2025/10/21 4:13:16- |
|
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |