首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种容器化应用交互式安全测试方法、系统、装置及可读存储介质_北京安普诺信息技术有限公司_202311091369.3 

申请/专利权人:北京安普诺信息技术有限公司

申请日:2023-08-28

公开(公告)日:2024-06-21

公开(公告)号:CN117155628B

主分类号:H04L9/40

分类号:H04L9/40;G06F21/57

优先权:

专利状态码:有效-授权

法律状态:2024.06.21#授权;2023.12.19#实质审查的生效;2023.12.01#公开

摘要:本申请公开的实施例提供一种容器化应用交互式安全测试方法、装置及相关系统。其中,该方法包括:通过在目标应用容器实例化前优先创建IAST预载容器来为容器云应用副本提供预载的IAST灰盒测试套件包文件,以及籍此在容器云应用启动过程中自动加载IAST灰盒测试套件,并通过所述IAST灰盒测试套件执行相关灰盒测试以发现其中的安全缺陷和漏洞,以提高容器化应用灰盒测试的自动化水平和便利化程度,进而提升其整体效率和应用前景。

主权项:1.一种容器化应用交互式安全测试方法,其特征在于,该方法包括:在目标应用容器化部署过程中,当有请求触发目标应用部署,即在目标应用副本对应的目标应用容器实例创建前,创建IAST预载容器;在所述IAST预载容器中预载有IAST灰盒测试套件包文件;所述在所述IAST预载容器中预载有IAST灰盒测试套件包文件,包括:针对目标应用的开发语言类型,选择预载对应的IAST灰盒测试套件包文件,具体是通过构建IAST灰盒测试套件包文件时就打包针对目标应用开发语言类型的IAST镜像文件;以及在容器云平台集群节点上创建目标应用副本对应的目标应用容器实例时,对于每个目标应用副本对应的目标应用容器实例,使其中的目标应用在启动过程中通过当前目标应用容器实例与IAST预载容器间的共享卷加载所述IAST灰盒测试套件包文件,并读取所述IAST灰盒测试套件包文件,自动加载针对目标应用开发语言类型的IAST灰盒测试套件,以及通过所述IAST灰盒测试套件感知目标应用运行时上下文,即时分析和识别目标应用中的安全缺陷和潜藏漏洞,或者输出所述目标应用运行时上下文到分析引擎以分析和识别目标应用中的安全缺陷和潜藏漏洞。

全文数据:

权利要求:

百度查询: 北京安普诺信息技术有限公司 一种容器化应用交互式安全测试方法、系统、装置及可读存储介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。