Kiểm tra bảo mật ứng dụng động (DAST)

Tác Giả: Eugene Taylor
Ngày Sáng TạO: 16 Tháng Tám 2021
CậP NhậT Ngày Tháng: 22 Tháng Sáu 2024
Anonim
ScanCentral DAST (with Fortify WebInspect)
Băng Hình: ScanCentral DAST (with Fortify WebInspect)

NộI Dung

Định nghĩa - Kiểm tra bảo mật ứng dụng động (DAST) có nghĩa là gì?

Kiểm thử bảo mật ứng dụng động (DAST) là một quá trình kiểm tra một ứng dụng hoặc sản phẩm phần mềm ở trạng thái vận hành. Loại thử nghiệm này hữu ích cho việc tuân thủ tiêu chuẩn ngành và bảo vệ an ninh chung cho các dự án đang phát triển.

Giới thiệu về Microsoft Azure và Microsoft Cloud | Trong suốt hướng dẫn này, bạn sẽ tìm hiểu về điện toán đám mây là gì và Microsoft Azure có thể giúp bạn di chuyển và điều hành doanh nghiệp của bạn từ đám mây như thế nào.

Techopedia giải thích Kiểm tra bảo mật ứng dụng động (DAST)

Thông thường, các chuyên gia CNTT đối chiếu thử nghiệm bảo mật ứng dụng động (DAST) với một loại thử nghiệm khác, thử nghiệm bảo mật ứng dụng tĩnh (SAST). Trong khi DAST liên quan đến thử nghiệm vận hành, SAST liên quan đến việc xem xét mã nguồn và lý thuyết về các lỗ hổng bảo mật hoặc phát hiện lỗi thiết kế và xây dựng có khả năng bị tổn thương. Hơn nữa, DAST có thể được gọi là "kiểm tra hành vi" trong đó người kiểm tra thường tìm thấy các vấn đề không được liên kết cụ thể với mô-đun mã, nhưng đã xảy ra trong quá trình sử dụng. Nhiệm vụ sau đó là theo dõi họ trở về cội nguồn của họ về mặt thiết kế phần mềm.

Các công ty công nghệ cung cấp cả dịch vụ DAST và SAST. Thông thường, các loại này bao gồm các loại mặt đất khác nhau trong các quy trình thử nghiệm toàn diện - ví dụ, DAST chỉ có thể bao gồm các phần nhất định của giao diện hoặc thiết kế. Sử dụng kết hợp DAST và SAST có thể giúp nắm bắt các loại vấn đề bảo mật khác nhau trước khi sản phẩm được phát hành hoặc phát triển cơ sở người dùng đang phát triển.