Definicja
Dynamiczne testowanie bezpieczeństwa aplikacji (DAST) jest metodą oceny bezpieczeństwa działającej aplikacji poprzez analizę jej zachowania podczas wykonywania.
Proste wyjaśnienie
DAST bada aplikację od strony użytkownika lub potencjalnego atakującego, bez analizy jej kodu źródłowego.
Dlaczego to ważne
Pozwala wykrywać podatności ujawniające się dopiero podczas działania aplikacji.
Granice pojęcia
DAST nie analizuje kodu źródłowego i nie zastępuje metod statycznych, takich jak SAST.
Perspektywa praktyczna
Łączenie testów statycznych i dynamicznych w jednym procesie dostarcza szerszych dowodów niż stosowanie tylko jednej z tych metod.