Uygulama & Web

Uygulama Güvenliği Testleri APPSEC

Yazılımı geliştirilirken güvenlik açıklarını bulan araçlar: kaynak kod analizi (SAST), çalışan uygulamayı test eden dinamik tarama (DAST), açık kaynak bileşen ve kütüphane riskleri (SCA) ve gizli anahtar taraması.

Ne zaman gerekir

  • Kendi yazılımınızı (web, mobil, API) geliştiriyorsanız
  • Geliştirme hızınız yüksek ve her sürümde sızma testi yaptıramıyorsanız
  • PCI DSS veya BDDK güvenli yazılım geliştirme kanıtı istiyorsa

Ne zaman gerekmez

  • Yazılım geliştirmiyorsanız gerekmez.
  • Yazılımınızı dış firma geliştiriyorsa ürünü siz almayın; sözleşmeye SAST/SCA raporu ve sürüm öncesi sızma testi şartı koyun.

Geliştirme hattında (CI/CD): kod gönderiminde SAST ve SCA, test ortamında DAST. Kritik bulgular sürümü durdurmalı.