Articulo de referencia

Pruebas interactivas de seguridad de aplicaciones

Las pruebas interactivas de seguridad de aplicaciones (abreviadas como IAST ) [ 1 ] son ​​un método de prueba de seguridad que detecta vulnerabilidades de software mediante la i...

Las pruebas interactivas de seguridad de aplicaciones (abreviadas como IAST ) [ 1 ] son ​​un método de prueba de seguridad que detecta vulnerabilidades de software mediante la interacción con el programa, junto con la observación y el uso de sensores. [ 2 ] [ 3 ] Esta herramienta fue lanzada por varias empresas de seguridad de aplicaciones. [ 4 ] Se diferencia de las pruebas estáticas de seguridad de aplicaciones , que no interactúan con el programa, y ​​de las pruebas dinámicas de seguridad de aplicaciones , que consideran el programa como una caja negra . Puede considerarse una combinación de ambas. [ 5 ]

Referencias

  1. Mike Chapple; James Michael Stewart; Darril Gibson (2021). Guía de estudio oficial para la certificación CISSP (Certified Information Systems Security Professional) de (ISC)2. John Wiley & Sons. ISBN 978-1-119-78624-5.
  2. "Guía OWASP DevSecOps - v-0.2 | Fundación OWASP" . Owasp.org .
  3. "¿Qué es IAST: Pruebas interactivas de seguridad de aplicaciones? " www.softwaretestinghelp.com
  4. Tanya Janca (2020). Alice y Bob aprenden seguridad de aplicaciones . John Wiley & Sons. págs. 140–. ISBN  978-1-119-68735-1.
  5. Aaron Walker (14 de agosto de 2019). "SAST vs. DAST: Explicación de las pruebas de seguridad de aplicaciones" . www.g2.com . Archivado del original el 20 de julio de 2022.

Obtenido de " https://en.wikipedia.org/w/index.php?title=Interactive_application_security_testing&oldid=1277260897 "