Çalışma mantığı

Dinamik test, istek ve yanıtlar üzerinden güvenlik davranışını inceler. RASP açıkken testin nerede durduğu ayrıca gözlenmelidir; engellenen istek, alttaki açığın ortadan kalktığı anlamına gelmeyebilir.

Uygulamada nasıl değerlendirilir?

Kontrollü ortamda korumalı ve karşılaştırma derlemesini aynı senaryoyla test edin. Rapor, kod kusurunu ve korumanın etkisini iki ayrı bulgu olarak açıklasın.

Sınırlar ve yaygın hatalar

Koruma yüzünden erişilemeyen bir uç noktaya otomatik olarak güvenli etiketi koymayın. Test kapsamı daralmış olabilir.

Kontrol listesi

  • Koruma durumunu kaydedin
  • Kapsanamayan akışları belirtin
  • API sonucunu inceleyin

Karar verirken

DAST bulgusunu iyileştirme işine, RASP sonucunu savunmanın etkinlik değerlendirmesine dönüştürün.

Testin başarı koşulunu açıklamak

Dinamik güvenlik testi, çalışan sisteme uygulanan girdilerin sonucunu inceler. RASP test sırasında devrede olabilir; bu durumda görülen ret yanıtının uygulama mantığından mı, koruma katmanından mı geldiği ayırt edilmelidir.

Korumalı sürümün yanında uygun laboratuvar koşullarında temel sürümü değerlendirmek kök nedeni anlamaya yardımcı olabilir. Ancak yayımlanacak paketin kendi test sonucu ayrıca gereklidir. Geliştirme paketindeki başarı, mağaza imzası ve üretim yapılandırmasıyla aynı kapsamda değildir.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri