Gli strumenti di test di sicurezza delle applicazioni dinamiche (DAST) automatizzano i test di sicurezza per una varietà di minacce del mondo reale. Questi strumenti testano tipicamente le interfacce HTTP e HTML delle applicazioni web. DAST è un metodo di test di tipo black-box, il che significa che viene eseguito dall'esterno. Le aziende utilizzano questi strumenti per identificare le vulnerabilità nelle loro applicazioni da una prospettiva esterna per simulare meglio le minacce più facilmente accessibili dagli hacker al di fuori della loro organizzazione. Ci sono somiglianze tra gli strumenti DAST e altre soluzioni di gestione della sicurezza e delle vulnerabilità delle applicazioni, ma la maggior parte delle altre tecnologie esegue test interni e analisi del codice invece di concentrarsi sui test di tipo black-box.
SAST vs DAST — Scopri la differenza
Per qualificarsi per l'inclusione nella categoria dei test di sicurezza delle applicazioni dinamiche (DAST), un prodotto deve:
Testare le applicazioni nel loro stato operativo
Eseguire test di sicurezza esterni di tipo black-box
Tracciare le penetrazioni e gli exploit alle loro fonti