Que faut-il savoir sur « Analyses statiques et dynamiques (SAST, DAST) » ?
Extrait de Sécurité informatique
SAST (Static Application Security Testing) : Analyse du code source pour repérer les failles courantes (injections, buffer overflow, utilisation de fonctions dangereuses).
DAST (Dynamic Application Security Testing) : Tests d’intrusion automatisés en interagissant avec l’application en temps réel, cherchant les vulnérabilités (XSS, injection, etc.).
IAST (Interactive Application Security Testing) : Combinaison des deux, instrumente l’application pour détecter les failles au moment de l’exécution.
