ツール・製品
IAST
Interactive Application Security Testing
定義
アプリ実行中に内部情報と外部リクエストを組み合わせ、脆弱性の原因箇所を検出するテスト手法。
詳細解説
IASTはSASTとDASTの中間的な性質を持ち、実行時のデータフローを見ながら判断します。導入にはエージェントやテスト環境との相性確認が必要です。
ポイント
- 実行時の内部情報を使う
- 原因箇所を追いやすい
- テスト環境への組み込みが必要
関連用語
関連コンテンツ
よくある質問
IASTとは?
アプリ実行中に内部情報と外部リクエストを組み合わせ、脆弱性の原因箇所を検出するテスト手法。
IASTについて詳しく知るには?
IASTはSASTとDASTの中間的な性質を持ち、実行時のデータフローを見ながら判断します。導入にはエージェントやテスト環境との相性確認が必要です。
IASTのポイントは?
実行時の内部情報を使う 原因箇所を追いやすい テスト環境への組み込みが必要
同じカテゴリの用語(ツール・製品)
AI Gateway
AI Gateway
複数のLLM APIやAI利用を中継し、認証、監査、レート制限、ポリシー、コスト管理を集約するゲートウェイ。…
API Gateway
API Gateway
複数のAPIへの入口を集約し、認証、ルーティング、レート制限、ログ取得などを担う中継コンポーネント。…
AppLocker
AppLocker
Windowsで実行ファイル、スクリプト、インストーラー、DLL、パッケージアプリを、発行元、パス、ハッシュ等のルールで…
Argo CD
Argo CD
Gitリポジトリの宣言的構成とKubernetesクラスタの状態を比較し、差分表示、同期、ロールバックを行うGitOps…
Artifact Registry
Artifact Registry
コンテナイメージ、パッケージ、ビルド成果物などを保存・配布するためのレジストリ。…
AWS Config
AWS Config
AWSリソースの設定状態と変更履歴を記録し、ルールやコンフォーマンスパックで望ましい構成への準拠状況を評価するサービス。…