Was ist Dynamische Anwendungssicherheitsprüfung
Dynamische Sicherheitstests
DAST (Dynamic Application Security Testing) ist eine Methode zur Sicherheitsprüfung von Anwendungen, bei der die Analyse während der Programmausführung ohne Zugriff auf den Quellcode durchgeführt wird.
Funktionsweise
- Black-Box-Testing — ohne Kenntnis der internen Struktur
- Simulation echter Angriffe auf laufende Anwendungen
- Analyse der Serverantworten auf bösartige Anfragen
- Erkennung von Schwachstellen in der Laufzeitumgebung
Erkannte Schwachstellen
- SQL-Injections und XSS-Angriffe
- CSRF (Cross-Site Request Forgery)
- Unsichere Authentifizierung
- Offenlegung sensibler Daten
- Server-Konfigurationsfehler
DAST-Vorteile
- Erfordert keinen Zugriff auf Quellcode
- Entdeckt echte ausnutzbare Schwachstellen
- Testet Anwendung in realer Umgebung
- Findet Konfigurations- und Bereitstellungsprobleme
- Ergänzt SAST für vollständige Abdeckung