اختبار أمان التطبيقات التفاعلية
اختبار أمان التطبيقات التفاعلي ( IAST ) [ 1 ] هو أسلوب لاختبار الأمان يكشف عن ثغرات البرمجيات من خلال التفاعل مع البرنامج، بالإضافة إلى المراقبة وأجهزة الاستشعار. [ 2 ] [ 3 ] وقد أطلقته عدة شركات متخصصة في أمن التطبيقات. [ 4 ] وهو يختلف عن اختبار أمان التطبيقات الثابت ، الذي لا يتفاعل مع البرنامج، واختبار أمان التطبيقات الديناميكي ، الذي يعتبر البرنامج صندوقًا أسود . ويمكن اعتباره مزيجًا من الاثنين. [ 5 ]
مراجع
- ↑ مايك تشابل؛ جيمس مايكل ستيوارت؛ داريل جيبسون (2021). دليل الدراسة الرسمي لشهادة أخصائي أمن نظم المعلومات المعتمد (CISSP) من (ISC)2. جون وايلي وأولاده. ISBN 978-1-119-78624-5.
- ↑ "دليل OWASP DevSecOps - الإصدار 0.2 | مؤسسة OWASP" . Owasp.org .
- ↑ "ما هو اختبار أمان التطبيقات التفاعلي (IAST) ؟ " www.softwaretestinghelp.com
- ↑ تانيا جانكا (2020). أليس وبوب يتعلمان أمن التطبيقات . جون وايلي وأولاده. ص 140 وما بعدها. ISBN 978-1-119-68735-1.
- ↑ آرون ووكر (14 أغسطس 2019). "SAST مقابل DAST: شرح اختبار أمان التطبيقات" . www.g2.com . مؤرشف من الأصل بتاريخ 20 يوليو 2022.
فئات :
- اختبار الأمان
- إيصالات أمن الحاسوب
