O que é Teste de segurança dinâmico
Testes de segurança dinâmicos
DAST (Dynamic Application Security Testing) é um método de teste de segurança de aplicações onde a análise é realizada enquanto o programa está em execução sem acesso ao código-fonte.
Como funciona
- Teste de caixa preta — sem conhecimento da estrutura interna
- Simula ataques reais em aplicações em execução
- Analisa respostas do servidor a requisições maliciosas
- Detecta vulnerabilidades no ambiente de execução
Vulnerabilidades detectadas
- Injeções SQL e ataques XSS
- CSRF (Falsificação de solicitação entre sites)
- Autenticação insegura
- Exposição de dados sensíveis
- Erros de configuração do servidor
Vantagens do DAST
- Não requer acesso ao código-fonte
- Descobre vulnerabilidades realmente exploráveis
- Testa aplicação em ambiente real
- Encontra problemas de configuração e implantação
- Complementa SAST para cobertura completa