Interactive Application Security Testing (IAST) – 75% mehr Schwachstellen in Webapplikationen finden
Autor(en):
Zusammenfassung
Herkömmliche Sicherheitstests für Webapplikationen untersuchen den Sourcecode (Static Application Security Testing), ohne den Kontext wirklich zu kennen oder man sucht nach bekannten Sicherheitslücken während der Ausführung der Webapplikation (Dynamic Application Security Testing), hat jedoch dann nicht den Zugriff auf den Source Code. IAST (Interactive Application Security Testing) verbindet beide Verfahren und erzielt erstaunliche Ergebnisse: Keine False-Positives, 100% Erfüllung des OWASP Benchmarks [1], anstatt <30%.
- Vollständige Referenz
- BibTeX
Sievers, J.,
(2018).
Interactive Application Security Testing (IAST) – 75% mehr Schwachstellen in Webapplikationen finden.
Softwaretechnik-Trends Band 38, Heft 1.
Bonn:
Geselllschaft für Informatik e.V..
(S. 77-78).
@inproceedings{mci/Sievers2018,
author = {Sievers, Jörg},
title = {Interactive Application Security Testing (IAST) – 75% mehr Schwachstellen in Webapplikationen finden},
booktitle = {Softwaretechnik-Trends Band 38, Heft 1},
year = {2018},
editor = {} ,
pages = { 77-78 },
publisher = {Geselllschaft für Informatik e.V.},
address = {Bonn}
}
author = {Sievers, Jörg},
title = {Interactive Application Security Testing (IAST) – 75% mehr Schwachstellen in Webapplikationen finden},
booktitle = {Softwaretechnik-Trends Band 38, Heft 1},
year = {2018},
editor = {} ,
pages = { 77-78 },
publisher = {Geselllschaft für Informatik e.V.},
address = {Bonn}
}
| Dateien | Groesse | Format | Anzeige | |
|---|---|---|---|---|
| 10_41_GI-TAV_paper_8.pdf | 668.1Kb | Öffnen |
Haben Sie fehlerhafte Angaben entdeckt? Sagen Sie uns Bescheid: Feedback abschicken
Mehr Information
ISSN: 0720-8928
Datum: 2018
Sprache:
(de)
(de)
Typ: Journal Articles

