Mis on Dünaamiline turvatestmine
Dünaamiline turvatest
DAST (Dynamic Application Security Testing) on rakenduse turvatestimise meetod, kus analüüs viiakse läbi programmi töötamise ajal ilma ligipääsuta lähtekoodile.
Kuidas see töötab
- Musta kasti testimine — ilma teadmata sisemisest struktuurist
- Simuleerib tõelisi rünnakuid töötavatele rakendustele
- Analüüsib serveri vastuseid pahatahtlikele päringutele
- Tuvastab haavatavusi käituskeskkonnas
Tuvastatud haavatavused
- SQL-süstid ja XSS-rünnakud
- CSRF (saidiülene päringu võltsimine)
- Ebaturvaline autentimine
- Tundlike andmete paljastamine
- Serveri konfiguratsioonivead
DAST-i eelised
- Ei vaja ligipääsu lähtekoodile
- Avastab reaalselt ärakasutatavaid haavatavusi
- Testib rakendust reaalses keskkonnas
- Leiab konfiguratsiooni- ja juurutusprobleeme
- Täiendab SAST-i täielikuks katvuseks