Tenable One Web App Scanning
Teste dinâmico (DAST) de aplicações Web e APIs em execucao.
Para: Equipes de AppSec, Times de desenvolvimento responsaveis por aplicações publicadas e outros perfis
Conhecer o produtoTeste de segurança de uma aplicação em execucao, sem acesso ao código-fonte.
DAST (Dynamic Application Security Testing) e o teste de segurança executado sobre uma aplicação em funcionamento, sem acesso ao código-fonte. A ferramenta interage com a aplicação pela mesma interface que qualquer cliente usaria — navegando, enviando formulários, chamando APIs — e observa o comportamento resultante para identificar vulnerabilidades.
Por operar do lado de fora, o DAST avalia o que está efetivamente publicado, incluindo problemas de configuracao de ambiente que só existem em execucao e que uma análise estática de código não revelaria.
Veja o conceito completo em O que e DAST e a comparação com outras abordagens em DAST, SAST e SCA: quando usar cada um.