Điều phối quét DAST theo job
Backend có luồng `POST /api/scan`, `GET /api/scans`, `GET /api/scan/{job_id}` để tạo, theo dõi và truy vết từng phiên quét.
ADQ SECURITY hợp nhất DAST, asset intelligence và AI để đơn giản hóa quá trình kiểm thử bảo mật web
/api/scan
Tạo job quét
/api/copilot/*
Phân tích và vá
/api/stress
Kiểm thử tải
/api/apk
Audit APK
Nhật ký quét
Luồng điều phối backend
Dữ liệu hiển thị bám sát thực tế trong: tạo job quét, lấy trạng thái, phân tích AI, sinh bản vá, stress test và mobile audit.
Recon Engine
Hệ thống có sẵn các module `waf_detector`, `protocol_fuzzer`, `raw_socket_prober`, `logic_chain` để mở rộng vùng phát hiện và tăng chiều sâu kiểm thử.
Năng lực thực tế của hệ thống
Backend có luồng `POST /api/scan`, `GET /api/scans`, `GET /api/scan/{job_id}` để tạo, theo dõi và truy vết từng phiên quét.
Engine có các module thật như `recon_scan/scanner.py`, `waf_detector.py`, `protocol_analyzer.py`, `param_fuzzer.py` để mở rộng bề mặt kiểm tra.
Các endpoint `POST /api/copilot/chat|analyze|patch` kết nối AI copilot để diễn giải rủi ro và đề xuất mã vá theo framework.
`POST /api/stress` gọi stress orchestrator, còn `POST /api/apk` chạy `mobile_audit/apk_analyzer.py` để kiểm tra secret và cấu hình nguy hiểm.