{"id":2274,"date":"2022-09-22T15:14:52","date_gmt":"2022-09-22T18:14:52","guid":{"rendered":"https:\/\/aiqon.com.br\/blog\/?p=2274"},"modified":"2022-09-27T15:44:57","modified_gmt":"2022-09-27T18:44:57","slug":"dynamic-application-security-testing-todas-as-questoes-respondidas","status":"publish","type":"post","link":"https:\/\/aiqon.com.br\/blog\/dynamic-application-security-testing-todas-as-questoes-respondidas\/","title":{"rendered":"Dynamic Application Security Testing (DAST) \u2013 Todas as quest\u00f5es respondidas"},"content":{"rendered":"<div id=\"bsf_rt_marker\"><\/div><p>O Dynamic Application Security Testing (DAST) est\u00e1 se tornando uma parte integral do ciclo de vida de desenvolvimento de software. Esse scanner de aplica\u00e7\u00e3o de seguran\u00e7a visa n\u00e3o apenas substituir o teste de penetra\u00e7\u00e3o em aplica\u00e7\u00f5es, mas tamb\u00e9m melhorar a seguran\u00e7a e o processo de desenvolvimento de conformidade.<\/p><div id=\"ez-toc-container\" class=\"ez-toc-v2_0_85 ez-toc-wrap-left counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Nesse Artigo<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabela de conte\u00fado\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/aiqon.com.br\/blog\/dynamic-application-security-testing-todas-as-questoes-respondidas\/#Introducao_aos_mecanismos_de_AppSec\" >Introdu\u00e7\u00e3o aos mecanismos de AppSec<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/aiqon.com.br\/blog\/dynamic-application-security-testing-todas-as-questoes-respondidas\/#O_que_e_o_Teste_Dinamico_de_Seguranca_de_Aplicativos_DAST\" >O que \u00e9 o Teste Din\u00e2mico de Seguran\u00e7a de Aplicativos (DAST)?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/aiqon.com.br\/blog\/dynamic-application-security-testing-todas-as-questoes-respondidas\/#Por_que_as_empresas_precisam_da_DAST\" >Por que as empresas precisam da DAST?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/aiqon.com.br\/blog\/dynamic-application-security-testing-todas-as-questoes-respondidas\/#DAST_vs_SAST\" >DAST vs SAST<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/aiqon.com.br\/blog\/dynamic-application-security-testing-todas-as-questoes-respondidas\/#Pros_e_Contras_do_Dynamic_Application_Security_Testing\" >Pr\u00f3s e Contras do Dynamic Application Security Testing<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/aiqon.com.br\/blog\/dynamic-application-security-testing-todas-as-questoes-respondidas\/#Introduzindo_o_DAST_ao_Ciclo_de_vida_de_desenvolvimento_do_software\" >Introduzindo o DAST ao Ciclo de vida de desenvolvimento do software<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/aiqon.com.br\/blog\/dynamic-application-security-testing-todas-as-questoes-respondidas\/#Como_o_DAST_aprimora_a_seguranca_da_aplicacao_Web\" >Como o DAST aprimora a seguran\u00e7a da aplica\u00e7\u00e3o Web<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/aiqon.com.br\/blog\/dynamic-application-security-testing-todas-as-questoes-respondidas\/#Quando_integrar_o_DAST_para_o_AppSec\" >Quando integrar o DAST para o AppSec<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/aiqon.com.br\/blog\/dynamic-application-security-testing-todas-as-questoes-respondidas\/#Vulnerabilidades_expostas_pela_DAST\" >Vulnerabilidades expostas pela DAST<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/aiqon.com.br\/blog\/dynamic-application-security-testing-todas-as-questoes-respondidas\/#Conclusao\" >Conclus\u00e3o<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2><span class=\"ez-toc-section\" id=\"Introducao_aos_mecanismos_de_AppSec\"><\/span>Introdu\u00e7\u00e3o aos mecanismos de AppSec<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>As vulnerabilidades de aplica\u00e7\u00f5es s\u00e3o as maiores causas de ataques cibern\u00e9ticos, com <a href=\"https:\/\/www.perforce.com\/blog\/kw\/what-is-appsec\">84% dos incidentes<\/a> em 2019 acontecendo na camada de aplica\u00e7\u00e3o. Para ajudar com isso, a Seguran\u00e7a de Aplica\u00e7\u00e3o (AppSec) tra\u00e7a os processos de coleta e ferramentas focadas em identificar, remediar e prevenir vulnerabilidades na camada de aplica\u00e7\u00e3o durante v\u00e1rias fases do desenvolvimento da aplica\u00e7\u00e3o.<\/p>\n<p>Com o desenvolvimento de aplica\u00e7\u00f5es moderna alavancando o m\u00e9todo de <strong>implementa\u00e7\u00e3o e integra\u00e7\u00e3o continua (CI\/CD)<\/strong> para uma entrega mais r\u00e1pida, o teste de seguran\u00e7a da aplica\u00e7\u00e3o requer que eles sejam automatizados e administrados durante o ciclo de vida do software. Como resultado, um AppSec compreensivo envolve diversos mecanismos, incluindo:<\/p>\n<ul>\n<li>Testes de seguran\u00e7a de aplicativos est\u00e1ticos (<strong>SAST<\/strong>)<\/li>\n<li>Teste din\u00e2mico de seguran\u00e7a de aplicativos (<strong>DAST<\/strong>)<\/li>\n<li>Auto prote\u00e7\u00e3o da aplica\u00e7\u00e3o em tempo de execu\u00e7\u00e3o (<strong>RASP<\/strong>)<\/li>\n<li>Teste interativo de seguran\u00e7a de aplicativos (<strong>IAST<\/strong>)<\/li>\n<\/ul>\n<p>O Dynamic Application Security Testing (DAST) envolve escanear uma aplica\u00e7\u00e3o por vulnerabilidades e simular um ataque enquanto o c\u00f3digo \u00e9 executado. As equipes de seguran\u00e7a usam ferramentas de DAST e t\u00e9cnicas que identificam vulnerabilidades em tempo de execu\u00e7\u00e3o como configura\u00e7\u00f5es erradas no servidor, autentica\u00e7\u00e3o fraca e outros problemas que provavelmente ser\u00e3o encontrados uma vez que o usu\u00e1rio realizar o login. Este artigo \u00e9 um guia compreensivo para o teste de aplica\u00e7\u00e3o din\u00e2mico de seguran\u00e7a e como ele difere dos outros mecanismos de teste AppSec.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"O_que_e_o_Teste_Dinamico_de_Seguranca_de_Aplicativos_DAST\"><\/span>O que \u00e9 o Teste Din\u00e2mico de Seguran\u00e7a de Aplicativos (DAST)?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>As ferramentas de DAST tipicamente n\u00e3o tem acesso ao c\u00f3digo fonte da aplica\u00e7\u00e3o e s\u00e3o primariamente usados para estimular ataques externos. Testes de DAST s\u00e3o escritos por hackers \u00e9ticos para atacar a aplica\u00e7\u00e3o externamente procurando por falhas cr\u00edticas e potenciais vulnerabilidades de seguran\u00e7a em superf\u00edcies de ataque expostas. Esses especialistas ent\u00e3o coletam a informa\u00e7\u00e3o das vulnerabilidades de seguran\u00e7a da aplica\u00e7\u00e3o dependendo de como elas respondem a essas simula\u00e7\u00f5es.<\/p>\n<p>Enquanto o DAST \u00e9 executado no c\u00f3digo em execu\u00e7\u00e3o, ele n\u00e3o necessariamente precisa ser feito em instancias de produ\u00e7\u00f5es. Esses testes s\u00e3o normalmente realizados por analistas de QA em ambientes de testes simulados para coletar informa\u00e7\u00f5es sem realizar ataques estimulados na aplica\u00e7\u00e3o na produ\u00e7\u00e3o.<\/p>\n<p>O DAST \u00e9 categorizado como m\u00e9todo de <strong>teste de seguran\u00e7a black box<\/strong> para descobrir potenciais problemas de seguran\u00e7a. O DAST tem uma melhor taxa de falsos positivos em rela\u00e7\u00e3o a outras ferramentas de teste de seguran\u00e7a de aplica\u00e7\u00f5es.<\/p>\n<p><span style=\"color: #0094a4;\"><strong>Conte\u00fado relacionado<\/strong><\/span>: <a href=\"https:\/\/aiqon.com.br\/blog\/ferramentas-e-solucoes-dast\/\">Ferramentas e Solu\u00e7\u00f5es DAST<\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Por_que_as_empresas_precisam_da_DAST\"><\/span>Por que as empresas precisam da DAST?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>O DAST ajuda as organiza\u00e7\u00f5es identificar as principais vulnerabilidades em tempo de execu\u00e7\u00e3o e de aplicativos Web explor\u00e1veis \u200b\u200bperdidas durante o desenvolvimento e a verifica\u00e7\u00e3o do c\u00f3digo. Tais ferramentas tamb\u00e9m demonstram a resposta da aplica\u00e7\u00e3o a um ataque, que \u00e9 o que a maioria dos ataques exploram para ganhar ainda mais controle.<\/p>\n<p>O mecanismo DAST oferece diversos benef\u00edcios a organiza\u00e7\u00e3o, incluindo:<\/p>\n<ul>\n<li>Identificar continuamente novos vetores de ataque que podem comprometer a seguran\u00e7a do sistema<\/li>\n<li>Melhor m\u00e9todo para teste de seguran\u00e7a de API<\/li>\n<li>Detectar requisitos de governan\u00e7a e conformidade de seguran\u00e7a que tamb\u00e9m podem incluir vulnerabilidades de tempo de execu\u00e7\u00e3o auto-relatadas<\/li>\n<li>Obtenha insights sobre o desempenho do aplicativo e o consumo de recursos<\/li>\n<li>Menor n\u00famero de falsos positivos.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/lps.aiqon.com.br\/crashtest-trial\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2284 size-full\" src=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/09\/CRASHTESTBLOGpng.png\" alt=\"Dynamic Application Security Testing\" width=\"1000\" height=\"200\" srcset=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/09\/CRASHTESTBLOGpng.png 1000w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/09\/CRASHTESTBLOGpng-300x60.png 300w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/09\/CRASHTESTBLOGpng-768x154.png 768w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"DAST_vs_SAST\"><\/span>DAST vs SAST<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Testes din\u00e2micos e est\u00e1ticos de seguran\u00e7a de aplica\u00e7\u00e3o s\u00e3o duas tecnologias de AppSec que utilizam m\u00e9todos \u00fanicos de identificar as fraquezas e as potenciais vulnerabilidades. Algumas diferen\u00e7as entre os dois mecanismos de testes incluem:<\/p>\n<ol>\n<li>O SAST usa um <strong>m\u00e9todo White-box<\/strong> que se aproveita do c\u00f3digo fonte e realiza scans internos enquanto o c\u00f3digo permanece est\u00e1tico. Por outro lado, o DAST usa o <strong>m\u00e9todo Black-box<\/strong>, onde o testador descobre as vulnerabilidades da aplica\u00e7\u00e3o de um ecossistema externo durante a execu\u00e7\u00e3o da aplica\u00e7\u00e3o.<\/li>\n<li>Os testes de SAST procuram por vulnerabilidades na aplica\u00e7\u00e3o\/c\u00f3digo fonte enquanto o DAST procura por problemas na execu\u00e7\u00e3o e no ambiente.<\/li>\n<li>O DAST avalia os riscos de seguran\u00e7a nos aplicativos web, bancos de dados, servidores e servi\u00e7os, enquanto o SAST avalia primariamente a arquitetura da aplica\u00e7\u00e3o, o design do ambiente, as aplica\u00e7\u00f5es m\u00f3veis e sistemas em tempo real.<\/li>\n<\/ol>\n<h2><span class=\"ez-toc-section\" id=\"Pros_e_Contras_do_Dynamic_Application_Security_Testing\"><\/span>Pr\u00f3s e Contras do Dynamic Application Security Testing<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>As ferramentas de DAST s\u00e3o adotadas de forma ampla para escanear aplica\u00e7\u00f5es web em busca de vulnerabilidades explor\u00e1veis por conta das diversas vantagens que isso oferece, que incluem:<\/p>\n<ul>\n<li>Elas s\u00e3o independentes da plataforma e podem ser usadas para testar aplica\u00e7\u00f5es independente do hardware, design, arquitetura interna ou linguagem de programa\u00e7\u00e3o.<\/li>\n<li>Ver de forma eficiente os <strong>problemas de configura\u00e7\u00e3o durante a execu\u00e7\u00e3o.<\/strong><\/li>\n<li>Poder<strong> identificar o consumo de mem\u00f3ria<\/strong> e <strong>utiliza\u00e7\u00e3o de recurso<\/strong>.<\/li>\n<li>Ao estimular elementos de autores de amea\u00e7as, o DAST ajuda a encontrar problemas que podem ter passado despercebidos pelas equipes de desenvolvimento em est\u00e1gios iniciais<\/li>\n<li>Scan efetivo para <strong>amea\u00e7as de web API<\/strong><\/li>\n<\/ul>\n<p>Apesar das vantagens ultrapassarem em muito as limita\u00e7\u00f5es, elas ainda existem e alguns dos desafios de usar o mecanismo DAST inclui:<\/p>\n<ul>\n<li>O scan do DAST oferece escalabilidade limitada para simular ataques em larga escala<\/li>\n<li>N\u00e3o tem visibilidade no c\u00f3digo base da aplica\u00e7\u00e3o<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Introduzindo_o_DAST_ao_Ciclo_de_vida_de_desenvolvimento_do_software\"><\/span>Introduzindo o DAST ao Ciclo de vida de desenvolvimento do software<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>O DAST combina o scan de vulnerabilidade com teste de penetra\u00e7\u00e3o para avaliar a postura de seguran\u00e7a de uma aplica\u00e7\u00e3o em execu\u00e7\u00e3o. Para isso, as ferramentas de DAST tipicamente injetam c\u00f3digos maliciosos e configura\u00e7\u00f5es na aplica\u00e7\u00e3o para detectar e identificar seguran\u00e7as conhecidas na vulnerabilidade.<\/p>\n<p>A sess\u00e3o a seguir explora como as organiza\u00e7\u00f5es podem incluir o scan DAST em est\u00e1gios espec\u00edficos do ciclo de vida de desenvolvimento de Software para garantir que vulnerabilidades reais sejam identificadas no est\u00e1gio inicial do desenvolvimento antes que elas possam ser exploradas durante o teste de penetra\u00e7\u00e3o.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Como_o_DAST_aprimora_a_seguranca_da_aplicacao_Web\"><\/span>Como o DAST aprimora a seguran\u00e7a da aplica\u00e7\u00e3o Web<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Um dos m\u00e9todos comuns do teste DAST depende de um registro centralizado da <strong>Common Weakness Enumeration (CWE)<\/strong> e <strong>Common Vulnerabilities and Exposures (CVE)<\/strong> para usar de referencia e validar a severidade dos pontos suscet\u00edveis. Essas ferramentas geralmente escaneiam as interfaces HTML e HTTP para vulnerabilidades de seguran\u00e7a comuns e ent\u00e3o realizar o teste de penetra\u00e7\u00e3o autom\u00e1tica em quaisquer superf\u00edcies expostas. Um relat\u00f3rio dessas vulnerabilidades auxilia as equipes a atualizarem a aplica\u00e7\u00e3o com patches para as vulnerabilidades identificadas, aprimorando a aplica\u00e7\u00e3o de seguran\u00e7a.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Quando_integrar_o_DAST_para_o_AppSec\"><\/span>Quando integrar o DAST para o AppSec<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>DAST sucessivos requer uma equipe de seguran\u00e7a com conhecimento profundo em servidores web, fluxo de tr\u00e1fego e vulnerabilidades comuns para escrever testes e refinar os m\u00e9todos do teste. J\u00e1 que o DAST examina a execu\u00e7\u00e3o din\u00e2mica, \u00e9 normal introduzir o m\u00e9todo uma vez que o c\u00f3digo tenha sido desenvolvido e verificado. As ferramentas DAST s\u00e3o comumente implementadas quando a aplica\u00e7\u00e3o est\u00e1 indo para a produ\u00e7\u00e3o, identificando amea\u00e7as que autores de amea\u00e7as podem explorar e ent\u00e3o ilustrar com essas falhas podem ser usadas para acesso n\u00e3o autorizado.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Vulnerabilidades_expostas_pela_DAST\"><\/span>Vulnerabilidades expostas pela DAST<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>O DAST explora v\u00e1rios cen\u00e1rios de ataque e t\u00e9cnicas que os atacantes usam para acessar as aplica\u00e7\u00f5es web. Vulnerabilidades e ataques descobertos pelo DAST incluem:<\/p>\n<p><strong>Cross-site Scripting (XSS)<\/strong> \u2013 Uma vulnerabilidade por parte de cliente que deixa o hacker incluir c\u00f3digo malicioso em uma p\u00e1gina web leg\u00edtima para executar a\u00e7\u00f5es maliciosas no navegador da v\u00edtima.<\/p>\n<p><strong>Erros de inje\u00e7\u00e3o<\/strong> \u2013 Autores maliciosos, disfar\u00e7ados de funcion\u00e1rios usam falhas de inje\u00e7\u00e3o para enviar dados n\u00e3o confi\u00e1veis para servidores web como parte de um comando. <strong>Ataques de inje\u00e7\u00e3o<\/strong> s\u00e3o normalmente direcionados a v\u00e1rios alvos:<\/p>\n<ul>\n<li>Consultas SQL (<strong>SQL injection<\/strong>)<\/li>\n<li>Consultas <strong>LDAP<\/strong><\/li>\n<li>Consultas XPATH<\/li>\n<li>Comandos de sistema operacional<\/li>\n<\/ul>\n<p><strong>Erro de configura\u00e7\u00e3o<\/strong> no servidor \u2013 Nestes ataques, o autor da amea\u00e7a tenta explorar uma fraqueza na configura\u00e7\u00e3o nos componentes do servidor web.<\/p>\n<p><span style=\"color: #0094a4;\"><strong>Conte\u00fado relacionado<\/strong><\/span>: <a href=\"https:\/\/aiqon.com.br\/blog\/ferramentas-e-solucoes-dast\/\">Ferramentas e Solu\u00e7\u00f5es DAST<\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Conclusao\"><\/span>Conclus\u00e3o<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>O Dynamic Application Security Testing (DAST) est\u00e1 rapidamente se tornando um fator cada vez mais importante no AppSec, com cerca de 35% do investimento em seguran\u00e7a da Web e de aplicativos estimado em ser gasto em scanners din\u00e2micos de tempo de execu\u00e7\u00e3o. Essas ferramentas permitem que as organiza\u00e7\u00f5es e as equipes de seguran\u00e7a aprimorarem a seguran\u00e7a da aplica\u00e7\u00e3o ao estimular e remediar ataques em tempo de execu\u00e7\u00e3o antes deles ocorrerem.\u00a0 As equipes modernas de seguran\u00e7a combinam o DAST e o SAST para o teste continuo e interativo, que se alinha com os objetivos dos DevOps e dos modernos pipelines CI\/CD.<\/p>\n<p>O Crashtest Security oferece uma avalia\u00e7\u00e3o de seguran\u00e7a abrangente para garantir que todas as transa\u00e7\u00f5es em seu aplicativo Web sejam suficientemente registradas com controles de integridade. Para saber mais sobre como o <a href=\"https:\/\/lps.aiqon.com.br\/crashtest-trial\">Crashtest Security<\/a> pode realizar uma verifica\u00e7\u00e3o abrangente e proteger sua pilha de tecnologia contra ataques maliciosos,\u00a0basta testar nosso scanner DAST gratuitamente aqui.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>O Dynamic Application Security Testing (DAST) est\u00e1 se tornando uma parte integral do ciclo de vida de desenvolvimento de software. Esse scanner de aplica\u00e7\u00e3o de seguran\u00e7a visa n\u00e3o apenas substituir o teste de penetra\u00e7\u00e3o em aplica\u00e7\u00f5es, mas tamb\u00e9m melhorar a seguran\u00e7a e o processo de desenvolvimento de conformidade. Introdu\u00e7\u00e3o aos mecanismos de AppSec As vulnerabilidades [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2277,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[101],"tags":[224,223,225,147],"class_list":["post-2274","post","type-post","status-publish","format-standard","has-post-thumbnail","category-web-security","tag-black-box","tag-dast","tag-pentest","tag-seguranca-web","czr-hentry"],"jetpack_featured_media_url":"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/09\/1.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/2274","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2274"}],"version-history":[{"count":4,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/2274\/revisions"}],"predecessor-version":[{"id":2285,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/2274\/revisions\/2285"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media\/2277"}],"wp:attachment":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2274"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2274"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2274"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}