Zur Kurzanzeige

dc.contributor.authorSievers, Jörg
dc.date.accessioned2023-03-02T10:35:48Z
dc.date.available2023-03-02T10:35:48Z
dc.date.issued2018
dc.identifier.issn0720-8928
dc.identifier.urihttp://dl.gi.de/handle/20.500.12116/40531
dc.description.abstractHerkömmliche Sicherheitstests für Webapplikationen untersuchen den Sourcecode (Static Application Security Testing), ohne den Kontext wirklich zu kennen oder man sucht nach bekannten Sicherheitslücken während der Ausführung der Webapplikation (Dynamic Application Security Testing), hat jedoch dann nicht den Zugriff auf den Source Code. IAST (Interactive Application Security Testing) verbindet beide Verfahren und erzielt erstaunliche Ergebnisse: Keine False-Positives, 100% Erfüllung des OWASP Benchmarks [1], anstatt <30%.de
dc.language.isode
dc.publisherGeselllschaft für Informatik e.V.
dc.relation.ispartofSoftwaretechnik-Trends Band 38, Heft 1
dc.titleInteractive Application Security Testing (IAST) – 75% mehr Schwachstellen in Webapplikationen findende
dc.typeJournal Articles
dc.pubPlaceBonn
mci.reference.pages77-78
mci.conference.sessiontitleFG TAV: Bericht und Beiträge vom Treffen der GI-Fachgruppe Test, Analyse und Verifikation von Software (TAV 41), 9. - 10. November 2017, Ratingen


Dateien zu dieser Ressource

Thumbnail

Zur Kurzanzeige