QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Analyses statiques et dynamiques (SAST, DAST) » ?

Extrait de Sécurité informatique

SAST (Static Application Security Testing) : Analyse du code source pour repérer les failles courantes (injections, buffer overflow, utilisation de fonctions dangereuses).

DAST (Dynamic Application Security Testing) : Tests d’intrusion automatisés en interagissant avec l’application en temps réel, cherchant les vulnérabilités (XSS, injection, etc.).

IAST (Interactive Application Security Testing) : Combinaison des deux, instrumente l’application pour détecter les failles au moment de l’exécution.