DAST 결과 수정이 어려운 이유와 실행 가능하게 만드... 노트

DAST 결과 수정이 어려운 이유와 실행 가능하게 만드는 방법

동적 테스트는 실행 중인 애플리케이션의 취약점을 발견하기 때문에 필수적입니다. 하지만 SAST는 시프트 레프트(shift-left)이고 비교적 수정이 간단하여 주목받는 반면, DAST는 종종 백로그에 쌓이곤 합니다.애플리케이션 보안 테스트는 일반적으로 두 가지 접근 방식으로 나뉩니다. SAST(정적 분석)는 코드가 실행되기 전에 소스 코드를 스캔하여 개발자가 아직 파일 작업 중일 때 문제를 잡아내므로 수정이 빠르게 이루어지는 경향이 있습니다. 방금 작성한 코드의 맥락을 완전히 이해한 상태에서 수정하는 것입니다. DAST(동적 분석)는 다르게 작동합니다. 애플리케이션이 실행되는 동안 테스트하며, 실제 요청을 라이브 엔드포인트로 보내 공격자가 외부에서 탐색하는 방식과 동일하게 무엇이 깨지는지 확인합니다.