중요
비프로덕션 구현, 배포로만 IAST를 실행합니다. IAST는 익스플로잇 페이로드로 HTTP 요청을 호출하여 테스트합니다. 데이터 손상과 라이브 코드에 대한 익스플로잇 도입을 방지하려면 시뮬레이션된 데이터만 사용하여 운영 환경에서 IAST를 사용해야 합니다. 또한 사전 프로덕션 단계에서 새 코드에 대해 IAST를 실행하면 잠재적인 취약점이 활성화되기 전에 이를 포착할 수 있습니다.
New Relic IAST를 설치하려면:
one.newrelic.com > All capabilities > IAST 으로 이동하여 Set up IAST with applications 클릭합니다.
IAST가 운영 환경에서 실행되고 있지 않은지 확인하고 Continue 클릭합니다.
newrelic.yml
구성 파일이 다음과 같이 업데이트되었는지 확인하세요.
모든 단계를 완료한 후에는 애플리케이션을 다시 시작하고 애플리케이션의 API에 대한 트래픽을 생성하세요.
테스트된 애플리케이션의 개요를 보려면 See your data 클릭하세요.
자세한 지침은 아래 예제 데모를 확인하세요.