Web Secure Test Tech

Web 应用安全测试技术速览

概览

Web 应用安全测试技术主要有 3 种:

  1. DAST
  2. SAST
  3. IAST

区别

img

End

不同时期选择不同的工具,例如:

日常迭代开发的时候嵌入 SAST
项目上线验收前嵌入 DAST 和 IAST