如何使用IAST
洞态IAST安装部署过程
在开始安装之前,我们需要先准备好一个至少4核8G的服务器,建议配备8核16G内存,300G存储。
首先安装docker(install docker.io)
安装完成后查看docker版本,然后安装docker compose,版本需要大于2.1.0
前往洞态github官方项目获取下载链接
https://github.com/HXSecurity/DongTai.git
在终端中使用git clone + 下载链接,使用dtctl下载最新版1.12版本的洞态,不清楚命令的可以用dtctl-h查看它支持的命令,包括下载对应版本需要的命令。
然后需要选择洞态端口,默认8080,确认后就可以自动下载,等待下载完成就可以了。
洞态容器安装完成后,可以看到有一个80端口,这个端口就是洞态server。
服务器上需要打开对应的安全组,在安全组内开放80端口,在浏览器中输入server端ip,账号密码默认admin,登录即可。
使用洞态运行时SCA功能需要添加企业微信小助理小依,获取唯一SCA-Token。
拿到token后进入配置。修改token配置之后重启洞态就可以使用运行时SCA功能了。
到这里我们就成功安装了开源版的洞态IAST了, 那么这期节目就到这里,我们下期节目再见!
往期推荐