DAST

だすと

意味

DASTとは、日本語で動的アプリケーションセキュリティテストと呼ばれる、ソフトウェアのセキュリティ脆弱性を検査する手法の一つです。アプリケーションのソースコードや内部構造を直接参照せず、完成したシステムや稼働中のアプリケーションに対して外部から実際にリクエストを送信し、その挙動や応答を確認することでセキュリティ上の欠陥を検出します。ブラックボックステストの一種として位置づけられ、攻撃者が外部から仕掛ける手順を模倣することで、実環境における潜在的なリスクを洗い出す点が大きな特徴です。開発の最終段階や本番稼働前のシステムに対して広く適用されています。

類義語

動的アプリケーションセキュリティテスト、ブラックボックステスト

DASTの詳しい解説・事例・出典を見る →
最終更新: