Çalışma mantığı
Dinamik test, istek ve yanıtlar üzerinden güvenlik davranışını inceler. RASP açıkken testin nerede durduğu ayrıca gözlenmelidir; engellenen istek, alttaki açığın ortadan kalktığı anlamına gelmeyebilir.
Uygulamada nasıl değerlendirilir?
Kontrollü ortamda korumalı ve karşılaştırma derlemesini aynı senaryoyla test edin. Rapor, kod kusurunu ve korumanın etkisini iki ayrı bulgu olarak açıklasın.
Sınırlar ve yaygın hatalar
Koruma yüzünden erişilemeyen bir uç noktaya otomatik olarak güvenli etiketi koymayın. Test kapsamı daralmış olabilir.
Kontrol listesi
- Koruma durumunu kaydedin
- Kapsanamayan akışları belirtin
- API sonucunu inceleyin
Karar verirken
DAST bulgusunu iyileştirme işine, RASP sonucunu savunmanın etkinlik değerlendirmesine dönüştürün.
Testin başarı koşulunu açıklamak
Dinamik güvenlik testi, çalışan sisteme uygulanan girdilerin sonucunu inceler. RASP test sırasında devrede olabilir; bu durumda görülen ret yanıtının uygulama mantığından mı, koruma katmanından mı geldiği ayırt edilmelidir.
Korumalı sürümün yanında uygun laboratuvar koşullarında temel sürümü değerlendirmek kök nedeni anlamaya yardımcı olabilir. Ancak yayımlanacak paketin kendi test sonucu ayrıca gereklidir. Geliştirme paketindeki başarı, mağaza imzası ve üretim yapılandırmasıyla aynı kapsamda değildir.
İlgili rehberler: MobSF: mobil güvenlik analiz platformu, Mobile RASP kavram kanıtlama çalışması.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.