Vad är Dynamisk säkerhetstestning
Dynamisk säkerhetstestning
DAST (Dynamic Application Security Testing) är en metod för säkerhetstestning av applikationer där analys utförs medan programmet körs utan tillgång till källkoden.
Hur det fungerar
- Black-box-testning — utan kunskap om intern struktur
- Simulerar verkliga attacker på körande applikationer
- Analyserar serverrespons på skadliga förfrågningar
- Upptäcker sårbarheter i körmiljön
Upptäckta sårbarheter
- SQL-injektioner och XSS-attacker
- CSRF (Cross-Site Request Forgery)
- Osäker autentisering
- Exponering av känsliga data
- Serverkonfigurationsfel
DAST-fördelar
- Kräver inte tillgång till källkod
- Upptäcker verkligt exploaterbara sårbarheter
- Testar applikationen i verklig miljö
- Hittar konfigurations- och driftsättningsproblem
- Kompletterar SAST för fullständig täckning