منشور علمي / 2026

DASTestBed: إطار آلي لمقارنة ماسحات DAST بنمذجة قابلة للتوسعة للحقيقة المرجعية

إطار قابل للتكرار لمقارنة DAST يربط نتائج الكشف بحجم الطلبات واستخدام الموارد.

نظرة عامة

يعالج DASTestBed، المنشور في IEEE ISDFS 2026، مشكلة عملية في تقييم الماسحات: يصعب مقارنة النتائج عندما تختلف البيئات ولا تُسجّل الثغرات المتوقعة بصيغة قابلة للقراءة آلياً.

يشغّل الإطار الماسحات والأهداف في حاويات معزولة. تحدد سجلات الثغرات المنظمة نطاق المقارنة وحالات الطلبات المحددة المستخدمة في التقييم. تُحوّل مخرجات الماسحات إلى تمثيل مشترك، وتُطابق مع هذا النطاق، وتُزال نتائجها المكررة قبل التقييم.

تُدرس مقاييس الكشف إلى جانب استخدام المعالج والذاكرة وحجم طلبات HTTP. تعرض الورقة مسار العمل باستخدام Nuclei وOWASP ZAP على DVWA. الهدف هو جعل شروط المقارنة وتكاليفها قابلة للفحص؛ وتظل النتائج مرتبطة بالهدف والنطاق وإعدادات الأدوات المختارة.

العنوان الرسمي للمنشور
DASTestBed: An Automated Benchmarking Framework for DAST Scanners with Extensible Ground Truth Modeling

معلومات أساسية

منشور علمي
2026
نُشر في
IEEE International Symposium on Digital Forensics and Security (ISDFS 2026)
الموضوعات
DASTestBed · تقييم DAST · الثغرات المرجعية · قياسات قابلة للتكرار
المصدر الأساسي

أعمال ذات صلة

08تواصل

لنحل المشكلة الصعبة القادمة.

أخبرني بما تطوره، وأهمية المشروع، ومتى تحتاج إلى النتيجة. نناقش ملاءمة المهمة ونحدد نطاقًا ومخرجات وسعرًا واضحًا.