Threat Replay Testing Sonuçlarını Keşfetme
¶
Threat Replay Testing etkinleştirilip yapılandırıldıktan sonra, bu makalede açıklandığı şekilde gerçekleştirilen testleri ve sonuçlarını inceleyebilirsiniz.
Testler ve sonuçlar¶
Wallarm Console içinde, Security Testing → Threat Replay → Tests sekmesine giderek gerçekleştirilen testlerin listesini ve sonuçlarını (Status sütunu) görebilirsiniz.
Şunları yapabilirsiniz:
-
Attack sütunundaki yönlendirme simgesine tıklayarak testleri tetikleyen ilk saldırıyı görüntüleyin. Attacks bölümü açılarak ilk saldırı gösterilir.
-
Status sütunundaki yönlendirme simgesine tıklayarak bulunan güvenlik açığını (varsa) görüntüleyin.
Olası durumlar¶
Test sonuçları:
-
No vulnerabilities found: test, bu saldırı türüne karşı hedefin savunmasız olmadığını belirledi.
-
Vulnerabilities found: test, hedefin bu saldırı türüne karşı savunmasız olduğunu belirledi. Güvenlik açığı oluşturulur ve Vulnerabilities sekmesinde listelenir.
Teknik durumlar:
-
Scheduled: saldırı doğrulama için kuyruğa alındı.
-
In-progress: saldırı şu anda gerçekleşiyor; tamamlandığında doğrulanacaktır.
-
Error: sunucuya erişilememesi, hatalı yapılandırılmış test politikası veya Threat Replay Testing içindeki herhangi bir dahili sorun nedeniyle oluşabilir.
Bulunan güvenlik açıkları¶
Wallarm Console içinde, Security Testing → Threat Replay → Vulnerabilities sekmesine giderek Threat Replay Testing tarafından bulunan güvenlik açıklarının listesini görebilirsiniz.
Şunları yapabilirsiniz:
-
Güvenlik açıklarına, etki alanlarına veya yollara göre arama yapın.
-
Risk düzeyine, saldırı türüne, güvenlik açığı durumuna ve keşfedildiği tarihe göre filtreleyin.
-
Ayrıntılı açıklamasını görmek için güvenlik açığına tıklayın.
-
Güvenlik açığının risk düzeyini değiştirin.
-
Güvenlik açığını kapatın veya yeniden açın.
-
Güvenlik açığını yanlış pozitif olarak işaretleyin.