Segurança de aplicações

DAST (Dynamic Application Security Testing)

Teste de segurança de uma aplicação em execucao, sem acesso ao código-fonte.

DAST (Dynamic Application Security Testing) e o teste de segurança executado sobre uma aplicação em funcionamento, sem acesso ao código-fonte. A ferramenta interage com a aplicação pela mesma interface que qualquer cliente usaria — navegando, enviando formulários, chamando APIs — e observa o comportamento resultante para identificar vulnerabilidades.

Por operar do lado de fora, o DAST avalia o que está efetivamente publicado, incluindo problemas de configuracao de ambiente que só existem em execucao e que uma análise estática de código não revelaria.

Veja o conceito completo em O que e DAST e a comparação com outras abordagens em DAST, SAST e SCA: quando usar cada um.

Fontes

  1. OWASP Web Security Testing Guide — OWASP

Quer entender como isso se aplica ao seu ambiente?

Fale com um especialista