Pruebas de seguridad de aplicaciones dinámicas
DAST · Método de prueba automatizado que busca fallos enviando solicitudes a la aplicación en ejecución desde el exterior, tal como haría un atacante.
- 01
Por qué importa
Como prueba la aplicación en ejecución sin ver el código, encuentra problemas que el análisis estático no puede ver, como errores de configuración, cabeceras de seguridad ausentes y fallos que solo aparecen en tiempo de ejecución. Ejecutarlo periódicamente en un entorno de pruebas evita que las nuevas versiones reintroduzcan fallos antiguos.
- 02
Ejemplo
Cada vez que una nueva versión llega al entorno de pruebas, se ejecuta un análisis automatizado que informa de que una página de inicio de sesión revela la versión del servidor en su mensaje de error. El problema se corrige antes de salir a producción.
- 03
Error frecuente
Ejecutar análisis dinámicos contra el sistema en vivo sin avisar al equipo y a velocidad ilimitada. Los análisis pueden tener efectos secundarios, como enviar formularios y crear datos; deben ejecutarse primero en un entorno de pruebas.
- 04
Términos relacionados
- SAST · Pruebas de seguridad de aplicaciones estáticas
- Escaneo de vulnerabilidades
- Cabeceras de seguridad
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.