동적 애플리케이션 보안 테스트 (DAST)

작가: Eugene Taylor
창조 날짜: 16 팔월 2021
업데이트 날짜: 22 6 월 2024
Anonim
자습서 시리즈 : 애플리케이션 보안-앱 보안 테스트 (DAST 및 SAST)
동영상: 자습서 시리즈 : 애플리케이션 보안-앱 보안 테스트 (DAST 및 SAST)

콘텐츠

정의-DAST (Dynamic Application Security Testing) 란 무엇입니까?

동적 애플리케이션 보안 테스트 (DAST)는 작동 상태에서 애플리케이션 또는 소프트웨어 제품을 테스트하는 프로세스입니다. 이러한 종류의 테스트는 진화하는 프로젝트에 대한 업계 표준 준수 및 일반 보안 보호에 도움이됩니다.

Microsoft Azure 및 Microsoft 클라우드 소개 | 이 가이드를 통해 클라우드 컴퓨팅에 관한 모든 내용과 클라우드에서 비즈니스를 마이그레이션하고 운영하는 데 Microsoft Azure가 어떻게 도움이되는지 알아 봅니다.

Techopedia는 DAST (Dynamic Application Security Testing)를 설명합니다.

일반적으로 IT 전문가는 동적 애플리케이션 보안 테스트 (DAST)와 다른 유형의 테스트 인 정적 애플리케이션 보안 테스트 (SAST)를 대조합니다. DAST에는 운영 테스트가 필요한 반면 SAST에는 소스 코드를보고 보안 취약성에 대한 이론화 또는 취약성에 대한 설계 및 시공 결함 발견이 포함됩니다. 더욱이, 테스터들이 종종 코드 모듈에 특별히 링크되지는 않지만 사용 중에 발생한 문제를 발견한다는 점에서 DAST를 "동작 테스트"라고 할 수 있습니다. 그런 다음 소프트웨어 설계 측면에서 루트로 다시 추적해야합니다.

기술 회사는 DAST 및 SAST 서비스를 모두 제공합니다. 일반적으로 여기에는 포괄적 인 테스트 프로세스에서 다양한 유형의 근거가 포함됩니다. 예를 들어 DAST는 인터페이스 또는 디자인의 특정 부분 만 다룰 수 있습니다. DAST와 SAST를 함께 사용하면 제품이 출시되거나 사용자 기반이 커지기 전에 다양한 유형의 보안 문제를 파악할 수 있습니다.