Test de sécurité applicative dynamique
DAST · Méthode de test automatisée qui recherche des failles en envoyant des requêtes à l'application en cours d'exécution depuis l'extérieur, comme le ferait un attaquant.
- 01
Pourquoi c'est important
Comme elle teste l'application en cours d'exécution sans voir le code, elle détecte des problèmes que l'analyse statique ne peut pas voir, tels que des erreurs de configuration, des en-têtes de sécurité manquants et des failles qui n'apparaissent qu'à l'exécution. Son exécution régulière dans un environnement de test empêche les nouvelles versions de ramener d'anciennes failles.
- 02
Exemple
Chaque fois qu'une nouvelle version atteint l'environnement de test, une analyse automatisée s'exécute et signale qu'une page de connexion divulgue la version du serveur dans son message d'erreur. Le problème est corrigé avant la mise en ligne.
- 03
Erreur fréquente
Exécuter des analyses dynamiques sur le système en production sans en informer l'équipe et à vitesse illimitée. Les analyses peuvent avoir des effets secondaires tels que l'envoi de formulaires et la création de données ; elles doivent d'abord s'exécuter dans un environnement de test.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.