ADG Оставить заявку

SAST/DAST

Также: статический анализ безопасности, динамический анализ, SAST, DAST, DevSecOps сканирование

SAST (Static Application Security Testing) - анализ исходного кода на уязвимости без запуска приложения; DAST (Dynamic Application Security Testing) - атака работающего приложения снаружи, как это делал бы реальный нападающий. Первый находит проблемы на уровне кода ещё до сборки, второй выявляет то, что проявляется только в runtime - неправильные заголовки, открытые эндпойнты, уязвимые зависимости в поведении. В GitLab CI оба типа встраиваются в пайплайн как отдельные стадии и формируют отчёт в интерфейсе merge request.

Статьи с этим термином · 15