اختبار أمان التطبيقات التفاعلية

اختبار أمان التطبيقات التفاعلي ( IAST ) [ 1 ] هو أسلوب لاختبار الأمان يكشف عن ثغرات البرمجيات من خلال التفاعل مع البرنامج، بالإضافة إلى المراقبة وأجهزة الاستشعار. [ 2 ] [ 3 ] وقد أطلقته عدة شركات متخصصة في أمن التطبيقات. [ 4 ] وهو يختلف عن اختبار أمان التطبيقات الثابت ، الذي لا يتفاعل مع البرنامج، واختبار أمان التطبيقات الديناميكي ، الذي يعتبر البرنامج صندوقًا أسود . ويمكن اعتباره مزيجًا من الاثنين. [ 5 ]

مراجع

  1. مايك تشابل؛ جيمس مايكل ستيوارت؛ داريل جيبسون (2021). دليل الدراسة الرسمي لشهادة أخصائي أمن نظم المعلومات المعتمد (CISSP) من (ISC)2. جون وايلي وأولاده. ISBN 978-1-119-78624-5.
  2. "دليل OWASP DevSecOps - الإصدار 0.2 | مؤسسة OWASP" . Owasp.org .
  3. "ما هو اختبار أمان التطبيقات التفاعلي (IAST) ؟ " www.softwaretestinghelp.com
  4. تانيا جانكا (2020). أليس وبوب يتعلمان أمن التطبيقات . جون وايلي وأولاده. ص 140 وما بعدها. ISBN  978-1-119-68735-1.
  5. آرون ووكر (14 أغسطس 2019). "SAST مقابل DAST: شرح اختبار أمان التطبيقات" . www.g2.com . مؤرشف من الأصل بتاريخ 20 يوليو 2022.