Qu'est-ce que Test de sécurité dynamique
Tests de sécurité dynamiques
DAST (Dynamic Application Security Testing) est une méthode de test de sécurité des applications où l'analyse est effectuée pendant l'exécution du programme sans accès au code source.
Fonctionnement
- Test en boîte noire — sans connaissance de la structure interne
- Simulation d'attaques réelles sur les applications en cours d'exécution
- Analyse des réponses du serveur aux requêtes malveillantes
- Détection des vulnérabilités dans l'environnement d'exécution
Vulnérabilités détectées
- Injections SQL et attaques XSS
- CSRF (Falsification de requête intersites)
- Authentification non sécurisée
- Exposition de données sensibles
- Erreurs de configuration du serveur
Avantages du DAST
- Ne nécessite pas d'accès au code source
- Découvre les vulnérabilités réellement exploitables
- Teste l'application en environnement réel
- Trouve les problèmes de configuration et de déploiement
- Complète le SAST pour une couverture complète