Динамикалық қауіпсіздік тестілеуі дегеніміз не
Динамикалық қауіпсіздік тесті
DAST (Dynamic Application Security Testing) — бағдарлама жұмыс істеп тұрған кезде бастапқы кодқа қол жеткізбестен талдау жүргізілетін қолданбалар қауіпсіздігін тестілеу әдісі.
Жұмыс принципі
- Қара жәшік тесті — ішкі құрылымды білмей
- Жұмыс істеп тұрған қолданбаларға нақты шабуылдарды модельдеу
- Зиянды сұрауларға сервер жауаптарын талдау
- Runtime ортасындағы осалдықтарды анықтау
Анықталатын осалдықтар
- SQL инъекциялары және XSS шабуылдары
- CSRF (сайт аралық сұрау жасау)
- Қауіпсіз емес аутентификация
- Құпия деректердің ашылуы
- Сервер конфигурациясының қателері
DAST артықшылықтары
- Бастапқы кодқа қол жеткізуді қажет етпейді
- Нақты пайдаланылатын осалдықтарды анықтайды
- Қолданбаны нақты ортада тексереді
- Конфигурация және орналастыру мәселелерін табады
- Толық қамту үшін SAST-ты толықтырады