Über Ihr Projekt sprechen
01 / Glossar

Dynamische Anwendungssicherheitsprüfung

DAST · Eine automatisierte Testmethode, die nach Mängeln sucht, indem sie von außen Anfragen an die laufende Anwendung sendet, wie es ein Angreifer tun würde.

  1. 01

    Warum es wichtig ist

    Da sie die laufende Anwendung testet, ohne den Code zu sehen, findet sie Probleme, die die statische Analyse nicht erkennen kann, etwa Konfigurationsfehler, fehlende Sicherheits-Header und Mängel, die erst zur Laufzeit auftreten. Wenn sie regelmäßig in einer Testumgebung ausgeführt wird, verhindert sie, dass neue Releases alte Mängel zurückbringen.

  2. 02

    Beispiel

    Immer wenn ein neues Release in die Testumgebung gelangt, läuft ein automatisierter Scan, der meldet, dass eine Anmeldeseite die Serverversion in ihrer Fehlermeldung preisgibt. Das Problem wird behoben, bevor die Anwendung live geht.

  3. 03

    Häufiger Fehler

    Dynamische Scans gegen das Livesystem auszuführen, ohne das Team zu informieren und mit unbegrenzter Geschwindigkeit. Scans können Nebenwirkungen haben, etwa das Absenden von Formularen und das Erzeugen von Daten; sie sollten zuerst in einer Testumgebung laufen.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.