Dünaamiline rakenduste turvalisuse testimine (DAST)

Autor: Eugene Taylor
Loomise Kuupäev: 16 August 2021
Värskenduse Kuupäev: 22 Juunis 2024
Anonim
Dünaamiline rakenduste turvalisuse testimine (DAST) - Tehnoloogia
Dünaamiline rakenduste turvalisuse testimine (DAST) - Tehnoloogia

Sisu

Definitsioon - mida tähendab dünaamiline rakenduste turvalisuse testimine (DAST)?

Dünaamiline rakenduste turvalisuse testimine (DAST) on protsess, mille käigus testitakse rakendust või tarkvaratooteid töökorras. Selline testimine on abiks tööstustandarditele vastavuse tagamiseks ja arenevate projektide üldiseks turbekaitseks.

Sissejuhatus Microsoft Azure'i ja Microsoft Cloud | Kogu selle juhendi kaudu saate teada, mis on pilvandmetöötlus ja kuidas Microsoft Azure aitab teil pilvest rännata ja oma ettevõtet juhtida.

Techopedia selgitab rakenduste dünaamilist testimist (DAST)

Tavaliselt vastandavad IT-spetsialistid dünaamilise rakenduste turvalisuse testimise (DAST) teist tüüpi testimisega, staatilise rakenduse turvalisuse testimisega (SAST). Kui DAST hõlmab operatiivset testimist, siis SAST hõlmab lähtekoodi uurimist ja turvaaukude teooriat või haavatava potentsiaaliga projekteerimis- ja ehitusvead. Lisaks võib DAST-i nimetada "käitumuslikuks testimiseks", kuna testijad leiavad sageli probleeme, mis pole konkreetselt koodimooduliga seotud, kuid juhtusid kasutamise ajal. Seejärel on ülesanne neile tarkvara juurutamise juurtele tagasi jõuda.

Tehnikaettevõtted pakuvad nii DAST- kui SAST-teenuseid. Tavaliselt hõlmavad need kõikehõlmavates testimisprotsessides erinevat tüüpi maapinda - näiteks võib DAST hõlmata ainult liidese või kujunduse teatavaid osi. DAST-i ja SAST-i kombinatsiooni kasutamine võib aidata enne toote väljalaset või kasvava kasutajaskonna väljaarendamist saada erinevat tüüpi turvaprobleeme.