我在中部署了一个web应用程序(ReactJS)。
问题: web应用程序需要传递给安全审计。现在,他们正在请求部署应用程序的VM的内部网络配置,以便能够访问VM并执行灰盒测试。
注意:灰盒测试是白盒和黑盒测试的结合,在这两种测试中,应用程序的某些内部结构是已知的。
发布于 2022-05-02 12:27:51
使用GAE的灵活性,您可以将ssh转换为已部署的实例。您可以向他们提供对已部署实例的访问凭据和ssh指令。
使用GAE标准,您不能对已部署的实例执行ssh。
对于这两个方面,VM都是由Google维护和更新的。测试人员应该能够检查GAE文档,以解决他们的安全问题。
https://stackoverflow.com/questions/72083488
复制相似问题