メインコンテンツへスキップ
ツール・製品

IAST

Interactive Application Security Testing

アプリ実行中に内部情報と外部リクエストを組み合わせ、脆弱性の原因箇所を検出するテスト手法。

IASTはSASTとDASTの中間的な性質を持ち、実行時のデータフローを見ながら判断します。導入にはエージェントやテスト環境との相性確認が必要です。

  • 実行時の内部情報を使う
  • 原因箇所を追いやすい
  • テスト環境への組み込みが必要

よくある質問

IASTとは?

アプリ実行中に内部情報と外部リクエストを組み合わせ、脆弱性の原因箇所を検出するテスト手法。

IASTについて詳しく知るには?

IASTはSASTとDASTの中間的な性質を持ち、実行時のデータフローを見ながら判断します。導入にはエージェントやテスト環境との相性確認が必要です。

IASTのポイントは?

実行時の内部情報を使う 原因箇所を追いやすい テスト環境への組み込みが必要

← 用語集一覧に戻る
ESC