Qué es Pruebas de seguridad dinámica
Pruebas de seguridad dinámicas
DAST (Dynamic Application Security Testing) es un método de pruebas de seguridad de aplicaciones donde el análisis se realiza mientras el programa está en ejecución sin acceso al código fuente.
Cómo funciona
- Pruebas de caja negra — sin conocimiento de la estructura interna
- Simula ataques reales en aplicaciones en ejecución
- Analiza las respuestas del servidor a solicitudes maliciosas
- Detecta vulnerabilidades en el entorno de ejecución
Vulnerabilidades detectadas
- Inyecciones SQL y ataques XSS
- CSRF (Falsificación de solicitudes entre sitios)
- Autenticación insegura
- Exposición de datos sensibles
- Errores de configuración del servidor
Ventajas de DAST
- No requiere acceso al código fuente
- Descubre vulnerabilidades realmente explotables
- Prueba la aplicación en entorno real
- Encuentra problemas de configuración y despliegue
- Complementa SAST para cobertura completa