| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> Java知识库 -> 洞态IAST的部署及使用(以Tomcat为例) -> 正文阅读 |
|
[Java知识库]洞态IAST的部署及使用(以Tomcat为例) |
一、DevSecOps和IAST 这里先引出两篇好文,详细描述了DevSecOps和IAST的原理以及工作过程,在这里我就不赘述了,有兴趣的话直接点击下面链接就好~ 二、洞态IAST 洞态IAST 是全球首个开源 IAST 产品,于2021年9月1日正式开源发布。目前可以支持Java、Python、Php、Go四种语言。 三、实验环境
四、搭建过程 1.先点这里去注册一个账号,准备下载java探针; 2.通过获得的账号密码点击这里进入Agent端,点击添加一个新的代理 ? 3.这里搭建环境选择为:Java+Tomcat,所以选择Java探针; ? 4.搭建好Tomcat后,在apache-tomcat/bin目录下,找到catalina.bat,加入探针: set CATALINA_OPTS=-javaagent:C:\dongtai-agent.jar -Dproject.name=wavesky ? 5.开启apache服务,这里要比平时多等一段时间~ ? 6.进入https://iast.io/里,没错的话就可以看到新添加的项目(这里是wavesky)已经有信息了,搭建结束~ 五、IAST如何使用? 通过IAST可以在安全开发或是上线运行后,跟一个监控器一样,保证项目在所有阶段的安全(类似于黑、白盒功能的合计),大大方便了后期尤其是大后期的安全修复及维护。除了如上项目运行监控,还可以把它加入到IDEA中,开发过程中也可以不断检验~这里再放两个使用方法吧:
|
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/23 15:41:16- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |