多资产扫描配置文件
多资产扫描配置文件可在一次扫描中评估多个资产,如移动应用、Web 应用、网络范围、代码仓库和文件。所有资产共享同一套扫描设置,所有发现的问题都汇总到一份合并报告中。
Multi Asset Deep Agentic Scan
一种由 AI 驱动的智能体配置文件,可评估由多个资产组成的范围,并跨越资产之间的边界追踪弱点。
主要功能
- 跨资产漏洞链(例如,从移动应用追踪到其调用的 Web API)。
- 在由多个资产组成的范围内发现复杂的逻辑缺陷。
- 自动生成概念验证(PoC)漏洞利用以验证发现。
- 共享的扫描设置,一致地应用于范围内的每个资产。
- 单一的合并报告,保留将各项发现串联起来的上下文。
范围
一次多资产扫描最多只能包含一个移动应用,同时可添加数量不限的 Web 应用、网络范围、代码仓库、压缩包和文件。
如需查看可添加资产类型的完整列表,请参阅多资产支持的资产类型。
前提条件
该配置文件由 AI 驱动,会消耗令牌。您可以使用无需 API 密钥的 Cybermodels 令牌,也可以通过 BYOK 使用您自己的 API 密钥。您选择的投入级别(Core、Advanced 或 Elite)决定了扫描消耗的令牌数量。
请参阅 Cyber Models 概述和生成 BYOK 扫描密钥。