Las pruebas interactivas de seguridad de aplicaciones (abreviadas como IAST ) [ 1 ] son un método de prueba de seguridad que detecta vulnerabilidades de software mediante la interacción con el programa, junto con la observación y el uso de sensores. [ 2 ] [ 3 ] Esta herramienta fue lanzada por varias empresas de seguridad de aplicaciones. [ 4 ] Se diferencia de las pruebas estáticas de seguridad de aplicaciones , que no interactúan con el programa, y de las pruebas dinámicas de seguridad de aplicaciones , que consideran el programa como una caja negra . Puede considerarse una combinación de ambas. [ 5 ]
Referencias
- ↑ Mike Chapple; James Michael Stewart; Darril Gibson (2021). Guía de estudio oficial para la certificación CISSP (Certified Information Systems Security Professional) de (ISC)2. John Wiley & Sons. ISBN 978-1-119-78624-5.
- ↑ "Guía OWASP DevSecOps - v-0.2 | Fundación OWASP" . Owasp.org .
- ↑ "¿Qué es IAST: Pruebas interactivas de seguridad de aplicaciones? " www.softwaretestinghelp.com
- ↑ Tanya Janca (2020). Alice y Bob aprenden seguridad de aplicaciones . John Wiley & Sons. págs. 140–. ISBN 978-1-119-68735-1.
- ↑ Aaron Walker (14 de agosto de 2019). "SAST vs. DAST: Explicación de las pruebas de seguridad de aplicaciones" . www.g2.com . Archivado del original el 20 de julio de 2022.
- Pruebas de seguridad
- Esbozos de seguridad informática