ScholarGate
Trợ lý
Machine learningSoftware security testing

Kiểm thử bảo mật ứng dụng động

Kiểm thử bảo mật ứng dụng động (DAST) là một kỹ thuật phân tích bảo mật kiểm tra một ứng dụng đang chạy bằng cách gửi nhiều loại đầu vào và quan sát phản hồi để xác định các lỗ hổng và điểm yếu bảo mật. Được phát triển vào những năm 2000 như một sự bổ sung cho phân tích tĩnh, DAST thực hiện kiểm tra ứng dụng trong thời gian chạy, tìm ra các lỗ hổng chỉ biểu hiện trong quá trình thực thi như bỏ qua xác thực, chuyển hướng không an toàn và các lỗi logic. DAST thường được sử dụng để kiểm thử ứng dụng web và được coi là một phương pháp kiểm thử hộp đen vì người kiểm thử không yêu cầu kiến thức về cấu trúc mã nội bộ.

Mở trong MethodMindSắp ra mắtVideoSắp ra mắtDownload slides

Đọc toàn bộ phương pháp

Chỉ dành cho thành viên

Đăng nhập bằng tài khoản miễn phí để đọc phần này.

Đăng nhập

Method map

The neighbourhood of related methods — select a node to explore.

Nguồn tài liệu

  1. Kals, S., Kirda, E., Kruegel, C., & Jovanovic, N. (2006). Secubat: A web vulnerability scanner. In Proceedings of the 15th International Conference on World Wide Web (WWW 2006), pp. 247-256. DOI: 10.1145/1135777.1135817
  2. McAllister, S., & Kirda, E. (2008). Vulnerability scanning web applications. In Web Application Security, pp. 201-230. link

Cách trích dẫn trang này

ScholarGate. (2026, June 3). Dynamic Application Security Testing (DAST). ScholarGate. https://scholargate.app/vi/cryptography/dynamic-application-security-testing

Which method?

Set this method beside its closest kin and read them side by side — the library lays the books on the table; the choice is yours.

Compare side by side

Được tham chiếu bởi

ScholarGateDynamic Application Security Testing (Dynamic Application Security Testing (DAST)). Truy cập ngày 2026-06-15 từ https://scholargate.app/vi/cryptography/dynamic-application-security-testing · Bộ dữ liệu: https://doi.org/10.5281/zenodo.20539026