Importante
Execute o IAST apenas com implantação não produtiva. O IAST testa invocando solicitações HTTP com uma carga útil de exploração. Você deve usar o IAST em ambiente não produção apenas com dados simulados para evitar a corrupção de dados e a introdução de explorações em seu código ativo. Além disso, ao executar o IAST em um novo código em pré-produção, você detecta vulnerabilidades potenciais antes que elas entrem em operação.
Para instalar o New Relic IAST:
Vá para one.newrelic.com > All capabilities > IAST e clique em Set up IAST with applications.
Confirme que o IAST não está em execução em um ambiente de produção e clique em Continue.
Certifique-se de que seu arquivo de configuração newrelic.yml
esteja atualizado da seguinte forma:
Depois de concluir todas as etapas, reinicie seu aplicativo e gere tráfego na API do aplicativo.
Clique em See your data para ter uma visão geral do seu aplicativo testado.
Para obter instruções mais detalhadas, confira estes exemplos de demonstração abaixo.