Nima Dinamik xavfsizlik testi
Dinamik xavfsizlik sinovi
DAST (Dynamic Application Security Testing) — dastur ishlayotgan paytda manba kodiga kirish imkonisiz tahlil qilinadigan ilovalar xavfsizligini sinash usuli.
Ishlash prinsipi
- Qora quti testi — ichki tuzilishni bilmasdan
- Ishlaydigan ilovalarga haqiqiy hujumlarni simulyatsiya qilish
- Zararli so'rovlarga server javoblarini tahlil qilish
- Runtime muhitidagi zaifliklarni aniqlash
Aniqlanadigan zaifliklar
- SQL in'ektsiyalari va XSS hujumlari
- CSRF (Saytlararo so'rov qalbakilashtirish)
- Xavfsiz bo'lmagan autentifikatsiya
- Nozik ma'lumotlarning ochilishi
- Server konfiguratsiya xatolari
DAST afzalliklari
- Manba kodiga kirish talab qilmaydi
- Haqiqiy ekspluatatsiya qilinadigan zaifliklarni aniqlaydi
- Ilovani real muhitda sinovdan o'tkazadi
- Konfiguratsiya va joylashtirish muammolarini topadi
- To'liq qamrov uchun SAST ni to'ldiradi