Dinamik uygulama güvenlik testi
DAST · Çalışan uygulamaya dışarıdan, bir saldırgan gibi istek göndererek açıkları arayan otomatik test yöntemi.
- 01
Neden önemli?
Kodu görmeden çalışan uygulamayı test ettiği için yapılandırma hataları, eksik güvenlik başlıkları ve çalışma anında ortaya çıkan açıklar gibi statik analizin göremediği sorunları bulur. Test ortamında düzenli çalıştırılması, yeni sürümlerin eski açıkları geri getirmesini önler.
- 02
Örnek
Her yeni sürüm test ortamına çıktığında otomatik tarama çalışır ve bir giriş sayfasının hata mesajında sunucu sürümünü gösterdiğini raporlar. Sorun canlıya çıkmadan giderilir.
- 03
Sık yapılan hata
Dinamik taramayı canlı sistemde, ekibe haber vermeden ve sınırsız hızla çalıştırmak. Tarama form göndermek ve veri oluşturmak gibi yan etkiler doğurabilir; önce test ortamında yapılmalıdır.
- 04
İlgili terimler
İlgili hizmet ve rehberler
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.