Powrót do Glossary

Metoda testowania bezpieczeństwa

Dynamiczne testowanie bezpieczeństwa aplikacji (DAST)

Ocena bezpieczeństwa działającej aplikacji poprzez analizę jej zachowania widocznego z zewnątrz.

Powiązana domena: CyberbezpieczeństwoConcept ID: concept-dast

Definicja

Dynamiczne testowanie bezpieczeństwa aplikacji (DAST) jest metodą oceny bezpieczeństwa działającej aplikacji poprzez analizę jej zachowania podczas wykonywania.

Proste wyjaśnienie

DAST bada aplikację od strony użytkownika lub potencjalnego atakującego, bez analizy jej kodu źródłowego.

Dlaczego to ważne

Pozwala wykrywać podatności ujawniające się dopiero podczas działania aplikacji.

Granice pojęcia

DAST nie analizuje kodu źródłowego i nie zastępuje metod statycznych, takich jak SAST.

Perspektywa praktyczna

Łączenie testów statycznych i dynamicznych w jednym procesie dostarcza szerszych dowodów niż stosowanie tylko jednej z tych metod.

Powiązane pojęcia