Dynamic Application Security Testing

Türkçe karşılığı: Dinamik uygulama güvenlik testiAlan: Siber Güvenlik

Çalışan uygulamanın dış arayüzlerini gerçek request/response davranışı üzerinden güvenlik açıkları açısından test etme yaklaşımı.

Teknik Bağlam

Authentication state, input validation ve runtime misconfiguration gibi sorunları görebilir. Test kapsamı crawler ve attack model'in erişebildiği yüzeyle sınırlıdır.

Sınırlar

DAST source-level code path coverage sağlamaz ve SAST'ın yerine geçmez.

İlgili Kavramlar

  • Static Application Security Testing
  • Dynamic Analysis
  • Attack Surface
  • CVE