Что такое OWASP? Tools SAST, DAST, IAST

Что такое OWASP? Tools SAST, DAST, IAST

egoriwe999
egoriwe999

Open Web Application Security Project (OWASP) — это открытый проект обеспечения безопасности веб-приложений. Грубо говоря , это поиск веб уязвимостей.

По статистике 90% инцидентов безопасности возникают в результате использования хакерами известных уязвимостей.

Для этого в помощь разработчикам был создан целый ряд технологий, позволяющих выявлять недостатки безопасности на ранних этапах, избавляясь от них до релиза продукта. К таким технологиям можно отнести:

  • SAST:

Static Application Security Testing (SAST) — статический анализ приложения с доступом к исходному коду (методом «белого ящика»)

  • DAST:

Dynamic Application Security Testing (DAST) — динамический анализ приложения без доступа к исходному коду и среде исполнения (методом «чёрного ящика»)

  • IAST:

Interactive Application Security Testing (IAST) — динамический анализ безопасности приложения с доступом к исходному коду и среде исполнения серверной части (методом «белого ящика»).

OWASP не поддерживает каких-либо поставщиков или инструменты, перечисляя их ниже. Все перечисленные сервисы являются бесплатными , это большой плюс для новичков которые хотят освоить данные технологии:

Это наиболее удобные и качественные и бесплатные сервисы которыми я пользуюсь.

Telegram

My blog about Cyber Security

Report Page