DAST(動的アプリケーション・セキュリティ・テスト)は、アプリケーションが実行中に外部からの攻撃をシミュレートして、セキュリティ脆弱性を検出する手法です。脆弱性を検出する別の方法であるSAST(静的アプリケーション・セキュリティ・テスト)と比較すると、以下のようになります。 アプローチ:SASTは静的にコードを解析するのに対し、DASTは実行中のアプリケーションを解析する。 視点:SASTは開発者の視点、DASTは攻撃者の視点でテストを行う。 検出可能な脆弱性:SASTはコードベースの問題を、DASTはランタイム環境での問題を検出する。 OWASP ZAP (Zed Attack Proxy…