Что такое OWASP? Tools SAST, DAST, IAST
egoriwe999
Open Web Application Security Project (OWASP) — это открытый проект обеспечения безопасности веб-приложений. Грубо говоря , это поиск веб уязвимостей.
По статистике 90% инцидентов безопасности возникают в результате использования хакерами известных уязвимостей.
Для этого в помощь разработчикам был создан целый ряд технологий, позволяющих выявлять недостатки безопасности на ранних этапах, избавляясь от них до релиза продукта. К таким технологиям можно отнести:
- SAST:
Static Application Security Testing (SAST) — статический анализ приложения с доступом к исходному коду (методом «белого ящика»)
- DAST:
Dynamic Application Security Testing (DAST) — динамический анализ приложения без доступа к исходному коду и среде исполнения (методом «чёрного ящика»)
- IAST:
Interactive Application Security Testing (IAST) — динамический анализ безопасности приложения с доступом к исходному коду и среде исполнения серверной части (методом «белого ящика»).
OWASP не поддерживает каких-либо поставщиков или инструменты, перечисляя их ниже. Все перечисленные сервисы являются бесплатными , это большой плюс для новичков которые хотят освоить данные технологии:
Это наиболее удобные и качественные и бесплатные сервисы которыми я пользуюсь.