目的:指导修复

你已经与利益相关者分享了你的结果,漏洞正在调查中。现在,您必须沟通并监控漏洞带来的风险。为了配合您的组织的最佳实践,您可以将InsightAppSec与一些工具集成在一起,以帮助您的补救过程。

监测进展

您可以根据需要构建InsightAppSec数据的自定义视图监视使用指示板.创建新的仪表板或使用现有的仪表板作为起点。然后,添加、编辑、调整大小和重新排列数据可视化卡,以根据您和组织的需要调整数据视图。

集成

与DevOps构建、bug跟踪、REST API和发布管道工具的集成使得跟踪修复变得更容易。查看我们支持的集成:

测试修复

您可以重新运行扫描,以查看是否再次发现该漏洞。如果再次找到漏洞,您可以查看漏洞详细信息并尝试另一个修复。如果你有Rapid7 AppSec Chrome插件,你可以重放攻击

成功!你修复了一个漏洞

现在,您已经完成了扫描公共web应用程序的基础工作。要扫描内部应用程序,你可以添加当地的扫描引擎