TEST-002 動的アプリケーションセキュリティテスト (Dynamic Application Security Testing, DAST)
動的アプリケーションセキュリティテスト (Dynamic Application Security Testing, DAST)
ID
概要
レベル 0 - 動的アプリケーションセキュリティテストを実施するためのツールがない
レベル 1 - オンデマンドスキャンを実行するツールを使用し、実行時にアプリケーション脆弱性を特定している
graph LR; Start-- DAST Scan -->Target-Application;レベル 2 - ビルドパイプラインに動的アプリケーションセキュリティテストツールを実装し、自動スキャンを実行し、ビルドのステータスをレポートしている
graph LR;
Start-- code push -->CICD-Pipeline-- DAST Scan -->Target-Application--DAST Results -->CICD-Pipeline; Target-Application-- Code Deployment -->Finishレベル 3 - 発見された内容が自動的に一元管理された課題追跡システムに記録されており、ツールの有効性を定期的にレビューしている
注目すべきツール
🙏 クレジット
PreviousTEST-001 セキュリティテスト管理 (Security Test Management)NextTEST-003 インタラクティブアプリケーションセキュリティテスト (Interactive Application Security Testing, IAST)
Last updated