最終更新
役に立ちましたか?
当社のAPIスキャンソリューションは、潜在的なセキュリティ脆弱性を特定することで、エンドポイントの保護に役立ちます。ただし、特定のルートをスキャン対象から除外する必要がある場合もあります。このドキュメントでは、スキャンプロセスでルートを無視すべき場面とその方法について説明します。
ルートをスキャン対象から除外するのは簡単です:
変更したいドメインのRoutesページに移動します
除外したい特定のルートを見つけます
ルートにカーソルを合わせると、右側にアクションメニューが表示されます
アクションメニューをクリックし、「スキャンから除外」を選択します
一度無視すると、そのルートは再度有効化するまで今後のセキュリティスキャンの対象から除外されます。
ルートを無視することが必要な場合もありますが、除外した各エンドポイントは潜在的なセキュリティギャップを意味することを忘れないでください。明確な理由がある場合にのみルートを無視し、無視したルートの一覧は定期的に確認してください。

特定のルートをAPIスキャンから除外する正当な理由はいくつかあります:
テスト用または開発用ルート:開発時のみ使用され、本番環境では公開されないエンドポイント。
高トラフィックのエンドポイント:大量のトラフィックに対応できず、スキャンによってパフォーマンスに影響が出る可能性があるルート。
誤検知:固有の機能のために、常に誤ったセキュリティ警告を発するルート。
内部ツール:異なるセキュリティモデルを使用する管理用またはデバッグ用エンドポイント。
サードパーティ連携:独自のセキュリティ対策を持つ外部システムと連携するルート。
最終更新
役に立ちましたか?
役に立ちましたか?