Parlons de votre projet

Test de sécurité applicative dynamique

DAST · Méthode de test automatisée qui recherche des failles en envoyant des requêtes à l'application en cours d'exécution depuis l'extérieur, comme le ferait un attaquant.

  1. 01

    Pourquoi c'est important

    Comme elle teste l'application en cours d'exécution sans voir le code, elle détecte des problèmes que l'analyse statique ne peut pas voir, tels que des erreurs de configuration, des en-têtes de sécurité manquants et des failles qui n'apparaissent qu'à l'exécution. Son exécution régulière dans un environnement de test empêche les nouvelles versions de ramener d'anciennes failles.

  2. 02

    Exemple

    Chaque fois qu'une nouvelle version atteint l'environnement de test, une analyse automatisée s'exécute et signale qu'une page de connexion divulgue la version du serveur dans son message d'erreur. Le problème est corrigé avant la mise en ligne.

  3. 03

    Erreur fréquente

    Exécuter des analyses dynamiques sur le système en production sans en informer l'équipe et à vitesse illimitée. Les analyses peuvent avoir des effets secondaires tels que l'envoi de formulaires et la création de données ; elles doivent d'abord s'exécuter dans un environnement de test.

  4. 04
Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.