Обзор
Опубликованная на IEEE ISDFS 2026 работа DASTestBed решает практическую задачу оценки сканеров: результаты трудно сравнивать, если окружения различаются, а ожидаемые уязвимости не записаны в машиночитаемом виде.
Среда запускает сканеры и цели в изолированных контейнерах. Структурированные записи об уязвимостях задают границы сравнения и конкретные экземпляры запросов для оценки. Результаты сканеров приводятся к общей форме, сопоставляются с заданным объёмом и очищаются от дубликатов до расчёта показателей.
Показатели обнаружения рассматриваются вместе с загрузкой CPU, использованием памяти и числом HTTP-запросов. Статья демонстрирует процесс с Nuclei и OWASP ZAP на DVWA. Цель — сделать условия и затраты сравнения проверяемыми; результаты остаются привязаны к выбранной цели, объёму и настройкам инструментов.
Официальное название публикации
DASTestBed: An Automated Benchmarking Framework for DAST Scanners with Extensible Ground Truth Modeling
Основные сведения
- Публикация
- 2026
- Опубликовано
- IEEE International Symposium on Digital Forensics and Security (ISDFS 2026)
- Темы
- DASTestBed · Оценка DAST · Эталонные уязвимости · Воспроизводимые измерения