Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

DAST (Dynamic Application Security Testing)

devsecops

Définition

Test de sécurité dynamique analysant une application en cours d'exécution (boîte noire) pour détecter les vulnérabilités exploitables : injection SQL, XSS, SSRF, misconfigurations.

DAST vs SAST

CritèreDASTSAST
ApprocheBoîte noire (runtime)Boîte blanche (code source)
Faux positifsMoinsPlus
CouvertureVulns exploitables uniquementPlus large, inclut code mort
PhaseStaging/ProductionDéveloppement/CI

Outils DAST

  • OWASP ZAP : open source, scriptable, idéal CI/CD
  • Burp Suite Pro : référence pour le pentest web
  • Nuclei : scanner basé sur des templates YAML
  • Acunetix, Invicti : solutions commerciales

Intégration CI/CD

Exécuter un scan DAST automatisé sur chaque déploiement en staging. Les vulnérabilités critiques/élevées bloquent le déploiement en production.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis