Dynamic Application Security Testing (DAST)

Schrijver: Eugene Taylor
Datum Van Creatie: 16 Augustus 2021
Updatedatum: 8 Kunnen 2024
Anonim
What Is Dynamic Application Security Testing (DAST)? | AppSec 101
Video: What Is Dynamic Application Security Testing (DAST)? | AppSec 101

Inhoud

Definitie - Wat betekent DAST (Dynamic Application Security Testing)?

Dynamic Application Security Testing (DAST) is een testproces van een applicatie of softwareproduct in een werkende staat. Dit soort testen is nuttig voor de naleving van industriestandaarden en algemene beveiligingsmaatregelen voor projecten in ontwikkeling.

Een inleiding tot Microsoft Azure en de Microsoft Cloud | In deze gids leert u waar cloud computing over gaat en hoe Microsoft Azure u kan helpen bij het migreren en runnen van uw bedrijf vanuit de cloud.

Techopedia verklaart DAST (Dynamic Application Security Testing)

Doorgaans contrasteren IT-professionals DAST (Dynamic Application Security Testing) met een ander type testen, statische Application Security Testing (SAST). Terwijl DAST operationele tests inhoudt, houdt SAST in kijken naar de broncode en theoretiseren over beveiligingsproblemen of het opsporen van ontwerp- en constructiefouten met potentieel voor kwetsbaarheid. Bovendien kan DAST "gedragstesten" worden genoemd, omdat testers vaak problemen vinden die niet specifiek aan een codemodule zijn gekoppeld, maar tijdens het gebruik zijn gebeurd. De taak is dan om ze terug te voeren naar hun wortels in termen van het softwareontwerp.

Technische bedrijven bieden zowel DAST- als SAST-diensten aan. Doorgaans dekken deze verschillende soorten grond in uitgebreide testprocessen - DAST heeft bijvoorbeeld alleen betrekking op bepaalde delen van de interface of het ontwerp. Door DAST en SAST in combinatie te gebruiken, kunt u verschillende soorten beveiligingsproblemen opvangen voordat een product wordt uitgebracht of een groeiend gebruikersbestand ontwikkelt.