Hablemos de tu proyecto

Pruebas de seguridad de aplicaciones dinámicas

DAST · Método de prueba automatizado que busca fallos enviando solicitudes a la aplicación en ejecución desde el exterior, tal como haría un atacante.

  1. 01

    Por qué importa

    Como prueba la aplicación en ejecución sin ver el código, encuentra problemas que el análisis estático no puede ver, como errores de configuración, cabeceras de seguridad ausentes y fallos que solo aparecen en tiempo de ejecución. Ejecutarlo periódicamente en un entorno de pruebas evita que las nuevas versiones reintroduzcan fallos antiguos.

  2. 02

    Ejemplo

    Cada vez que una nueva versión llega al entorno de pruebas, se ejecuta un análisis automatizado que informa de que una página de inicio de sesión revela la versión del servidor en su mensaje de error. El problema se corrige antes de salir a producción.

  3. 03

    Error frecuente

    Ejecutar análisis dinámicos contra el sistema en vivo sin avisar al equipo y a velocidad ilimitada. Los análisis pueden tener efectos secundarios, como enviar formularios y crear datos; deben ejecutarse primero en un entorno de pruebas.

  4. 04
Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.