Saltar a contenido

Tipos de activos admitidos por Multi Asset

Un escaneo Multi Asset puede combinar los tipos de activos que se indican a continuación en un único escaneo. Los activos se añaden de uno en uno desde el cuadro de diálogo Add Asset, que los agrupa en las pestañas All, Mobile, Web, Network y Code.

Un escaneo puede incluir como máximo una aplicación móvil. El resto de tipos de activos se pueden añadir sin límite.

Select Asset Type


Mobile

Tipo de activo Descripción
PlayStore Seleccione una aplicación Android directamente desde la tienda
AppStore Seleccione una aplicación iOS directamente desde la tienda
AppGallery Seleccione una aplicación desde Huawei AppGallery
Android App Cargue una aplicación Android (.APK, .AAB)
iOS App Cargue una aplicación iOS (.IPA)
HarmonyOS App Cargue una aplicación HarmonyOS (.APK, .AAB, .RPK, .APP, .HAP)

Un escaneo Multi Asset puede incluir como máximo una aplicación móvil.

Al seleccionar desde una tienda, busque la aplicación por su name, package name, bundle name o bundle ID. Si la aplicación solo está disponible en un país concreto, utilice el menú Country para seleccionarlo.

Para más detalles sobre los activos móviles, consulte Escanear una aplicación móvil desde la tienda y Escanear una aplicación móvil desde un archivo.


Web

Tipo de activo Descripción
Web App Una aplicación web accesible mediante un navegador

Añada los backends, las API y los portales con los que se comunican sus otros activos. Para los objetivos autenticados, configure las credenciales en el paso Test Credentials del escaneo.

Consulte Escanear una aplicación web y Escaneo autenticado de aplicación web.


Network

Tipo de activo Descripción
Network Direcciones IPv4 e IPv6 o rangos de red

Introduzca direcciones IP individuales o rangos para evaluar la infraestructura sobre la que se ejecutan sus aplicaciones.

Consulte Escanear redes.


Code

Tipo de activo Descripción
Code Repository Un repositorio Git de GitHub, GitLab, Azure o Bitbucket
Repository Archive Código fuente de un archivo comprimido cargado (.zip, .tar.gz, .tgz, .7z)

Repository Archive le permite escanear código fuente sin conectar un proveedor de Git ni conceder a Ostorlab acceso a su repositorio. En su lugar, cargue un archivo comprimido con el código.

El uso de Code Repository requiere una integración de código fuente configurada. Consulte Escaneo de código fuente para los pasos de configuración.


Files

Tipo de activo Descripción
File Cualquier archivo que se desee escanear, como esquemas de API, scripts y configuraciones

Cargar archivos complementarios ayuda a que el escaneo refleje cómo se construye y despliega realmente su sistema.

Los archivos SBOM y lock no se añaden como activos. Se cargan por separado en el paso SBOM Files del escaneo, que admite SPDX, CycloneDX y los archivos lock más comunes. Consulte Escaneos con SBOM o Lockfile para ver la lista completa.