Сканирование веб-приложений
Сканирование веб-приложений с аутентификацией и без неё, включая движок AI DAST.
ScanSuite поддерживает сканирование веб-приложений с аутентификацией и без неё — с помощью классических сканеров, собственного движка AI DAST или агента AI Pentest.
Создавайте отдельные продукты для разных типов сканирования или группируйте сайты по категориям. Это значительно упростит последующий анализ результатов и отчётность.
Запуск веб-сканирования
- 01Откройте вкладку Dynamic Analysis
- 02Введите URL
Список через запятую или с переводом строки.
- 03Выберите нужные движки
- 04Проверьте Product / Eng ID
Именно он определяет, под каким продуктом будут сохранены результаты.
- 05Добавьте аутентификацию
Cookie, собственный заголовок или и то, и другое.
- 06Отправьте задание

Движки
| Движок | Что делает |
|---|---|
| Quick | Быстрые веб-проверки, под smoke-тесты в CI/CD. |
| Balanced | Более широкое покрытие для регулярных веб-сканирований. |
| Deep Scan | Полный обход и интрузивное тестирование. |
| Nuclei | Проверки по шаблонам для известных веб-уязвимостей. |
| Custom Rules | Ваши собственные шаблоны Nuclei — см. раздел «Собственные правила». |
| Acunetix | Коммерческое тестирование безопасности веб-приложений. Требует настройки в Settings. |
| Nessus Web | Коммерческий сканер веб-уязвимостей. Требует настройки в Settings. |
| Tech Discovery | Определяет фреймворки, стеки технологий и версии. |
| Hidden Paths | Находит несвязанный контент и открытые каталоги. |
| Secrets | Обходит страницы в поисках утёкших ключей и токенов. |
| API Scan | Проверяет эндпоинты API по спецификации OpenAPI. |
| AI DAST | AI-нативный веб-сканер, описанный ниже. |
| AI Pentest | Автономный агент, который планирует и ведёт всю проверку целиком. |
AI DAST
Движок «чёрного ящика», в котором модель выбирает точку атаки, технику и конкретные значения полезной нагрузки. Модули техник лишь формируют последовательность запросов и оценивают сигнал — готового каталога нагрузок, который просто прогоняется по списку, здесь нет.
- 01Обнаружение
Внутренний краулер вместе с импортированными записями обхода строит поверхность атаки — посещённые URL, формы, параметры — и затем сводит её к различным точкам атаки: один и тот же параметр не проверяется одиннадцать раз под одиннадцатью URL.
- 02Профилирование
Проход определения WAF показывает агенту, с чем он имеет дело, и соответствующим образом влияет на кодирование полезной нагрузки. Необязательный профилировщик поверхности расширяет область атаки эндпоинтами, до которых краулер не добрался.
- 03Проверка
Для каждого эндпоинта модель выбирает модуль техники и значения полезной нагрузки для отправки. Модуль выполняет запросы и сравнивает ответ на полезную нагрузку с эталонным.
- 04Подтверждение
Предварительные доказательства уходят на второй проход, который выполняет собственные дополнительные запросы и либо подтверждает, либо опровергает уязвимость. Сигналы, которые не удаётся воспроизвести, отбрасываются, а не отправляются как информационные.
- 05Отчёт
Подтверждённые уязвимости содержат критичность, список полезных нагрузок и полный HTTP-обмен, который их породил, а затем попадают в общий конвейер уязвимостей.
На что смотрит сравнение сигналов
Изменение кода состояния, ошибка сервера только в ответе на полезную нагрузку, отражённый маркер полезной нагрузки, низкое сходство тела ответа или разница в длине, сигнатуры ошибок, перенаправление или изменение итогового URL, а также разница во времени ответа от трёх секунд. Модули техник добавляют собственные усиления сигнала: сигнатуры ошибок SQL, ошибки шаблонов, тайминг при инъекции команд, неэкранированный исполняемый HTML для XSS, анализ отрисованной страницы для хранимого XSS.
Покрытие техник
SQL-инъекции, SSRF, SSTI, XSS (отражённый и хранимый), XXE, инъекции команд, открытые перенаправления, обход путей, слабые учётные данные, контроль доступа, а также семейства клиентских и серверных уязвимостей.
Перед всем, что может изменить состояние, стоит защита от разрушающих полезных нагрузок. Она снижает, но не устраняет риск того, что интрузивное сканирование затронет работающую систему, — по возможности сканируйте тестовую среду.
Распределённое выполнение
ScanSuite использует распределённые воркеры сканирования. Каждый воркер обрабатывает по одному заданию сканирования за раз, и несколько сканирований выполняются параллельно, а масштабирование достигается добавлением воркеров. О числе воркеров см. Параметры настройки и сервисы.
Куда попадают результаты
Большинство движков выгружает результаты в DefectDojo. Результаты Hidden Paths и Secrets — нет, учитывая характер собираемых данных: чтобы их просмотреть, скачайте Report из истории сканирований.
Проверено: 2026-08-16