Automatizace DAST v CI/CD: jak zrychlit testy a neztratit bezpečnost

Automatizace DAST vzrychlit testy a neztratit bezpečnost

Dynamické testování zabezpečení aplikací (DAST) se zaměřuje na hledání chyb v aplikaci za běhu, tedy v situaci, kdy už služba skutečně odpovídá na požadavky. V praxi to často doplňuje statické kontroly kódu, protože dokáže zachytit problémy, které se projeví až při reálném chování aplikace, konfiguraci nebo práci se závislostmi. Tam, kde se DAST spouští jen občas a ručně, ale obvykle naráží na stejný problém: je pomalý, špatně škáluje a výsledky přicházejí pozdě, kdy je oprava dražší a tým už řeší jiné změny. Proto se v posledních letech prosazuje automatizace DAST…

ČÍST DÁLE...