Dinamičko testiranje sigurnosti aplikacija (DAST)

Autor: Eugene Taylor
Datum Stvaranja: 16 Kolovoz 2021
Datum Ažuriranja: 21 Lipanj 2024
Anonim
Всё, что вы боялись спросить о Security Engineer?
Video: Всё, что вы боялись спросить о Security Engineer?

Sadržaj

Definicija - Što znači dinamičko testiranje sigurnosti aplikacija (DAST)?

Dinamičko testiranje sigurnosti aplikacija (DAST) postupak je ispitivanja aplikacije ili softverskog proizvoda u operativnom stanju. Ova vrsta testiranja korisna je za usklađenost s industrijskim standardima i opću sigurnosnu zaštitu za nove projekte.

Uvod u Microsoft Azure i Microsoft Cloud | Kroz ovaj vodič naučit ćete o čemu se radi računalstvo u oblaku i kako vam Microsoft Azure može pomoći da migrirate i pokrenete svoje poslovanje iz oblaka.

Techopedia objašnjava dinamičko testiranje sigurnosti aplikacija (DAST)

IT stručnjaci obično uspoređuju dinamičko testiranje sigurnosti aplikacija (DAST) s drugom vrstom testiranja, statičkim sigurnosnim testiranjem aplikacija (SAST). Dok DAST uključuje operativno testiranje, SAST uključuje pregled izvornog koda i teoretiziranje o sigurnosnim ranjivostima ili uočavanje nedostataka dizajna i konstrukcije s mogućnošću ranjivosti. Štoviše, DAST se može nazvati "bihevioralnim testiranjem" tako što testeri često pronalaze probleme koji nisu posebno povezani s kodnim modulom, ali su se dogodili tijekom upotrebe. Zadatak im je tada ući u korijen u smislu softverskog dizajna.

Tehničke tvrtke nude i DAST i SAST usluge. Tipično pokrivaju različite vrste tla u sveobuhvatnim postupcima testiranja - na primjer, DAST može pokriti samo određene dijelove sučelja ili dizajna. Korištenje DAST-a i SAST-a u kombinaciji može pomoći u pronalaženju različitih vrsta sigurnosnih problema prije puštanja proizvoda ili razvijanju sve veće korisničke baze.