Hva er Dynamisk sikkerhetstesting
Dynamisk sikkerhetstesting
DAST (Dynamic Application Security Testing) er en metode for sikkerhetstesting av applikasjoner der analyse utføres mens programmet kjører uten tilgang til kildekoden.
Hvordan det fungerer
- Black-box-testing — uten kunnskap om intern struktur
- Simulerer virkelige angrep på kjørende applikasjoner
- Analyserer serverrespons på ondsinnede forespørsler
- Oppdager sårbarheter i kjøremiljøet
Oppdagede sårbarheter
- SQL-injeksjoner og XSS-angrep
- CSRF (Cross-Site Request Forgery)
- Usikker autentisering
- Eksponering av sensitive data
- Serverkonfigurasjonsfeil
DAST-fordeler
- Krever ikke tilgang til kildekode
- Oppdager virkelig utnyttbare sårbarheter
- Tester applikasjonen i ekte miljø
- Finner konfigurasjons- og distribusjonsproblemer
- Komplementerer SAST for fullstendig dekning