§§IBT7§§¶@definition¶DAST — анализ работающего приложения путём отправки запросов и наблюдения за его поведением извне.¶@plain¶Проще говоря, «Динамический анализ безопасности приложений (DAST)» помогает команде увидеть, где в жизненном цикле приложения нужна защитная мера, проверка или исправление дефекта. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.¶@use¶В практике ИБ термин «Динамический анализ безопасности приложений (DAST)» используют так: его встраивают в требования к приложению, проверки конвейера разработки и процесс устранения дефектов. Решение проверяют по наблюдаемому результату, а не только по наличию документа или средства.¶@example¶Команда разработки включает понятие «Динамический анализ безопасности приложений (DAST)» в требования и CI/CD: запускает подходящую проверку, разбирает результат и блокирует выпуск только по подтверждённому критерию.¶@compare¶Интерактивный анализ безопасности приложений (IAST)¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/interaktivnyy-analiz-bezopasnosti-prilozheniy-iast¦IAST — анализ безопасности, выполняемый с инструментированием приложения во время его работы и тестирования.¤Анализ состава ПО (SCA)¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/analiz-sostava-po-sca¦SCA — анализ состава ПО для выявления сторонних компонентов, лицензий и известных уязвимостей зависимостей.¶@steps¶Определить поток данных¦Для «Динамический анализ безопасности приложений (DAST)» выделяют входы, доверительные границы, опасные операции и владельца кода.¤Встроить проверку¦Контроль размещают на подходящем этапе разработки или поставки с понятным условием.¤Провести триаж¦Срабатывание «Динамический анализ безопасности приложений (DAST)» подтверждают в контексте приложения и отделяют от ложного результата.¤Исправить и проверить¦Причину устраняют в коде или архитектуре и закрепляют автоматическим повторным тестом.¶@resources¶DAST¦https://ibcourses.ru/katalog-ib-resheniy?class=DAST¦Решения¤SAST, DAST, SCA: инструменты безопасности в CI/CD¦https://ibcourses.ru/blog-cybersecurity/sast-dast-sca-instrumenty-cicd¦Статья¶@related¶Интерактивный анализ безопасности приложений (IAST)¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/interaktivnyy-analiz-bezopasnosti-prilozheniy-iast¤Анализ состава ПО (SCA)¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/analiz-sostava-po-sca¤Runtime Application Self-Protection (RASP)¦/slovar-informacionnoy-bezopasnosti/appsec-i-devsecops/runtime-application-self-protection-rasp¶@faq¶Что такое «Динамический анализ безопасности приложений (DAST)» простыми словами?¦Проще говоря, «Динамический анализ безопасности приложений (DAST)» помогает команде увидеть, где в жизненном цикле приложения нужна защитная мера, проверка или исправление дефекта. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.