| dc.contributor.author | Sievers, Jörg | |
| dc.date.accessioned | 2023-03-02T10:35:48Z | |
| dc.date.available | 2023-03-02T10:35:48Z | |
| dc.date.issued | 2018 | |
| dc.identifier.issn | 0720-8928 | |
| dc.identifier.uri | http://dl.gi.de/handle/20.500.12116/40531 | |
| dc.description.abstract | Herkömmliche Sicherheitstests für Webapplikationen untersuchen den Sourcecode (Static Application Security Testing), ohne den Kontext wirklich zu kennen oder man sucht nach bekannten Sicherheitslücken während der Ausführung der Webapplikation (Dynamic Application Security Testing), hat jedoch dann nicht den Zugriff auf den Source Code. IAST (Interactive Application Security Testing) verbindet beide Verfahren und erzielt erstaunliche Ergebnisse: Keine False-Positives, 100% Erfüllung des OWASP Benchmarks [1], anstatt <30%. | de |
| dc.language.iso | de | |
| dc.publisher | Geselllschaft für Informatik e.V. | |
| dc.relation.ispartof | Softwaretechnik-Trends Band 38, Heft 1 | |
| dc.title | Interactive Application Security Testing (IAST) – 75% mehr Schwachstellen in Webapplikationen finden | de |
| dc.type | Journal Articles | |
| dc.pubPlace | Bonn | |
| mci.reference.pages | 77-78 | |
| mci.conference.sessiontitle | FG TAV: Bericht und Beiträge vom Treffen der GI-Fachgruppe Test, Analyse und Verifikation von Software (TAV 41), 9. - 10. November 2017, Ratingen | |