Dynamische Anwendungssicherheitsprüfung
DAST · Eine automatisierte Testmethode, die nach Mängeln sucht, indem sie von außen Anfragen an die laufende Anwendung sendet, wie es ein Angreifer tun würde.
- 01
Warum es wichtig ist
Da sie die laufende Anwendung testet, ohne den Code zu sehen, findet sie Probleme, die die statische Analyse nicht erkennen kann, etwa Konfigurationsfehler, fehlende Sicherheits-Header und Mängel, die erst zur Laufzeit auftreten. Wenn sie regelmäßig in einer Testumgebung ausgeführt wird, verhindert sie, dass neue Releases alte Mängel zurückbringen.
- 02
Beispiel
Immer wenn ein neues Release in die Testumgebung gelangt, läuft ein automatisierter Scan, der meldet, dass eine Anmeldeseite die Serverversion in ihrer Fehlermeldung preisgibt. Das Problem wird behoben, bevor die Anwendung live geht.
- 03
Häufiger Fehler
Dynamische Scans gegen das Livesystem auszuführen, ohne das Team zu informieren und mit unbegrenzter Geschwindigkeit. Scans können Nebenwirkungen haben, etwa das Absenden von Formularen und das Erzeugen von Daten; sie sollten zuerst in einer Testumgebung laufen.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.