Uygulama & Web
Uygulama Güvenliği Testleri APPSEC
Yazılımı geliştirilirken güvenlik açıklarını bulan araçlar: kaynak kod analizi (SAST), çalışan uygulamayı test eden dinamik tarama (DAST), açık kaynak bileşen ve kütüphane riskleri (SCA) ve gizli anahtar taraması.
Ne zaman gerekir
- Kendi yazılımınızı (web, mobil, API) geliştiriyorsanız
- Geliştirme hızınız yüksek ve her sürümde sızma testi yaptıramıyorsanız
- PCI DSS veya BDDK güvenli yazılım geliştirme kanıtı istiyorsa
Ne zaman gerekmez
- Yazılım geliştirmiyorsanız gerekmez.
- Yazılımınızı dış firma geliştiriyorsa ürünü siz almayın; sözleşmeye SAST/SCA raporu ve sürüm öncesi sızma testi şartı koyun.
Geliştirme hattında (CI/CD): kod gönderiminde SAST ve SCA, test ortamında DAST. Kritik bulgular sürümü durdurmalı.



