動的アプリケーションセキュリティテスト(DAST)

著者: Eugene Taylor
作成日: 16 Aug. 2021
更新日: 22 六月 2024
Anonim
【開発セキュリティ入門】動的アプリケーション・セキュリティ・テストの現状と未来
ビデオ: 【開発セキュリティ入門】動的アプリケーション・セキュリティ・テストの現状と未来

コンテンツ

定義-動的アプリケーションセキュリティテスト(DAST)とはどういう意味ですか?

動的アプリケーションセキュリティテスト(DAST)は、動作状態のアプリケーションまたはソフトウェア製品をテストするプロセスです。この種のテストは、進化するプロジェクトの業界標準のコンプライアンスと一般的なセキュリティ保護に役立ちます。

Microsoft AzureとMicrosoft Cloudの紹介|このガイドを通して、クラウドコンピューティングとは何か、Microsoft Azureを使用してクラウドからビジネスを移行および実行する方法を学習します。

TechopediaがDynamic Application Security Testing(DAST)について説明しています

通常、ITプロフェッショナルは、動的アプリケーションセキュリティテスト(DAST)と、別の種類のテストである静的アプリケーションセキュリティテスト(SAST)を比較します。 DASTには運用テストが含まれますが、SASTにはソースコードを調べ、セキュリティの脆弱性について理論化するか、脆弱性の可能性がある設計および構築の欠陥を見つけます。さらに、DASTは「動作テスト」と呼ばれることもあります。テスターは、コードモジュールに特にリンクされていないが、使用中に発生した問題を見つけることが多いからです。次に、タスクは、ソフトウェア設計の観点から、それらをルートにトレースバックすることです。

ハイテク企業は、DASTサービスとSASTサービスの両方を提供しています。通常、これらは包括的なテストプロセスでさまざまな種類の基盤をカバーします。たとえば、DASTはインターフェイスまたは設計の特定の部分のみをカバーする場合があります。 DASTとSASTを組み合わせて使用​​すると、製品がリリースされる前、または成長するユーザーベースを開発する前に、さまざまな種類のセキュリティの問題を見つけるのに役立ちます。