Dynamic Application Security Testing
Çalışan uygulamanın dış arayüzlerini gerçek request/response davranışı üzerinden güvenlik açıkları açısından test etme yaklaşımı.
Teknik Bağlam
Authentication state, input validation ve runtime misconfiguration gibi sorunları görebilir. Test kapsamı crawler ve attack model'in erişebildiği yüzeyle sınırlıdır.
Sınırlar
DAST source-level code path coverage sağlamaz ve SAST'ın yerine geçmez.
İlgili Kavramlar
- Static Application Security Testing
- Dynamic Analysis
- Attack Surface
- CVE