Všechna hesla

Slovník IT, managementu a projektového řízení

Dynamické bezpečnostní testování aplikace

Dynamic Application Security Testing (DAST)

Testování spuštěné aplikace pomocí požadavků, které zkoumají její chování a možné bezpečnostní slabiny.

Dynamický skener komunikuje s běžící aplikací zvenčí a vyhodnocuje odpovědi na vytvořené nebo pozměněné vstupy. Může odhalit problém v konfiguraci či chování nasazeného rozhraní bez znalosti zdrojového kódu. Pokrytí závisí na tom, které cesty nástroj navštívil, a automatický test nemusí rozpoznat chyby obchodní logiky. Testovací prostředí musí být oddělené od produkčních dat.