Работа со ScanSuite

Сканирование веб-приложений

Сканирование веб-приложений с аутентификацией и без неё, включая движок AI DAST.

ScanSuite поддерживает сканирование веб-приложений с аутентификацией и без неё — с помощью классических сканеров, собственного движка AI DAST или агента AI Pentest.

Рекомендуемая практика

Создавайте отдельные продукты для разных типов сканирования или группируйте сайты по категориям. Это значительно упростит последующий анализ результатов и отчётность.

Запуск веб-сканирования

  1. 01
    Откройте вкладку Dynamic Analysis
  2. 02
    Введите URL

    Список через запятую или с переводом строки.

  3. 03
    Выберите нужные движки
  4. 04
    Проверьте Product / Eng ID

    Именно он определяет, под каким продуктом будут сохранены результаты.

  5. 05
    Добавьте аутентификацию

    Cookie, собственный заголовок или и то, и другое.

  6. 06
    Отправьте задание
Настройка динамического сканирования ScanSuite
Страница настройки динамического анализа

Движки

ДвижокЧто делает
QuickБыстрые веб-проверки, под smoke-тесты в CI/CD.
BalancedБолее широкое покрытие для регулярных веб-сканирований.
Deep ScanПолный обход и интрузивное тестирование.
NucleiПроверки по шаблонам для известных веб-уязвимостей.
Custom RulesВаши собственные шаблоны Nuclei — см. раздел «Собственные правила».
AcunetixКоммерческое тестирование безопасности веб-приложений. Требует настройки в Settings.
Nessus WebКоммерческий сканер веб-уязвимостей. Требует настройки в Settings.
Tech DiscoveryОпределяет фреймворки, стеки технологий и версии.
Hidden PathsНаходит несвязанный контент и открытые каталоги.
SecretsОбходит страницы в поисках утёкших ключей и токенов.
API ScanПроверяет эндпоинты API по спецификации OpenAPI.
AI DASTAI-нативный веб-сканер, описанный ниже.
AI PentestАвтономный агент, который планирует и ведёт всю проверку целиком.

AI DAST

Движок «чёрного ящика», в котором модель выбирает точку атаки, технику и конкретные значения полезной нагрузки. Модули техник лишь формируют последовательность запросов и оценивают сигнал — готового каталога нагрузок, который просто прогоняется по списку, здесь нет.

  1. 01
    Обнаружение

    Внутренний краулер вместе с импортированными записями обхода строит поверхность атаки — посещённые URL, формы, параметры — и затем сводит её к различным точкам атаки: один и тот же параметр не проверяется одиннадцать раз под одиннадцатью URL.

  2. 02
    Профилирование

    Проход определения WAF показывает агенту, с чем он имеет дело, и соответствующим образом влияет на кодирование полезной нагрузки. Необязательный профилировщик поверхности расширяет область атаки эндпоинтами, до которых краулер не добрался.

  3. 03
    Проверка

    Для каждого эндпоинта модель выбирает модуль техники и значения полезной нагрузки для отправки. Модуль выполняет запросы и сравнивает ответ на полезную нагрузку с эталонным.

  4. 04
    Подтверждение

    Предварительные доказательства уходят на второй проход, который выполняет собственные дополнительные запросы и либо подтверждает, либо опровергает уязвимость. Сигналы, которые не удаётся воспроизвести, отбрасываются, а не отправляются как информационные.

  5. 05
    Отчёт

    Подтверждённые уязвимости содержат критичность, список полезных нагрузок и полный HTTP-обмен, который их породил, а затем попадают в общий конвейер уязвимостей.

На что смотрит сравнение сигналов

Изменение кода состояния, ошибка сервера только в ответе на полезную нагрузку, отражённый маркер полезной нагрузки, низкое сходство тела ответа или разница в длине, сигнатуры ошибок, перенаправление или изменение итогового URL, а также разница во времени ответа от трёх секунд. Модули техник добавляют собственные усиления сигнала: сигнатуры ошибок SQL, ошибки шаблонов, тайминг при инъекции команд, неэкранированный исполняемый HTML для XSS, анализ отрисованной страницы для хранимого XSS.

Покрытие техник

SQL-инъекции, SSRF, SSTI, XSS (отражённый и хранимый), XXE, инъекции команд, открытые перенаправления, обход путей, слабые учётные данные, контроль доступа, а также семейства клиентских и серверных уязвимостей.

Перед всем, что может изменить состояние, стоит защита от разрушающих полезных нагрузок. Она снижает, но не устраняет риск того, что интрузивное сканирование затронет работающую систему, — по возможности сканируйте тестовую среду.

Распределённое выполнение

ScanSuite использует распределённые воркеры сканирования. Каждый воркер обрабатывает по одному заданию сканирования за раз, и несколько сканирований выполняются параллельно, а масштабирование достигается добавлением воркеров. О числе воркеров см. Параметры настройки и сервисы.

Куда попадают результаты

Большинство движков выгружает результаты в DefectDojo. Результаты Hidden Paths и Secrets — нет, учитывая характер собираемых данных: чтобы их просмотреть, скачайте Report из истории сканирований.

Проверено: 2026-08-16