Servizio analisi DAST
Le minacce informatiche evolvono rapidamente e così devono fare le difese delle tue applicazioni web.
Con la nostra soluzione proprietaria di Dynamic Application Security Testing (DAST), sviluppata da Cyberment, proteggi le tue applicazioni in esecuzione da potenziali attacchi in tempo reale, garantendo la massima sicurezza e conformità alle normative.
Identificare ogni vulnerabilità di sicurezza nelle tue applicazioni web mentre sono attive
Cos’è la DAST o
Dynamic Application Security Testing
Il Dynamic Application Security Testing è una metodologia di verifica che analizza un’applicazione web mentre è in esecuzione, interagendo con essa dall’esterno attraverso il front-end. Non richiede accesso al codice sorgente: osserva come l’applicazione risponde a richieste inattese e da quelle risposte individua i punti deboli.
È l’approccio complementare all’analisi statica del codice. L’analisi statica trova gli errori nel modo in cui il software è scritto; il DAST trova quelli che emergono solo quando il software è in funzione, dentro un ambiente reale con la sua configurazione, i suoi certificati e le sue dipendenze. Quando serve invece la verifica condotta da un analista sulle logiche applicative, lo strumento è il web application penetration test.
TEST DI SICUREZZA WEB
Come funziona
il servizio DAST
L’analisi DAST parte dalla definizione del perimetro: quali applicazioni, quali ambienti e quali funzionalità comprendere nella verifica. È il passaggio che determina la qualità del risultato, perché un perimetro definito con precisione garantisce che la copertura dichiarata corrisponda a quella effettiva.
Il test DAST procede poi sulle funzionalità raggiungibili, comprese quelle accessibili dopo autenticazione, dove risiedono i dati che contano. Il Dynamic Application Security Testing osserva il comportamento dell’applicazione di fronte a input non previsti, la gestione delle sessioni, le risposte di errore e la configurazione lato server, riconducendo i rilievi alle categorie riconducendo i rilievi alle categorie OWASP verificate nel web vulnerability assessment.
Il servizio DAST si chiude con un rapporto che elenca le vulnerabilità rilevate, il relativo livello di severità e le indicazioni di correzione ordinate per priorità. Dopo gli interventi di remediation la verifica si ripete, così che la correzione risulti documentata e confermata.

Vantaggi del servizio
Dynamic Application Security Testing
Rilevamento in condizioni reali
Individua vulnerabilità che emergono solo con l’applicazione in funzione: configurazioni del server, gestione delle sessioni, risposte a input non previsti.
Copertura delle categorie OWASP
I rilievi vengono ricondotti alle categorie di riferimento OWASP, così che il report sia confrontabile con quello di qualsiasi altra verifica applicativa.
Vulnerabilità confermate
Lo sfruttamento controllato distingue ciò che è realmente sfruttabile da ciò che lo è solo in teoria. Nel report entra la prima categoria, non la seconda.
Priorità di intervento
Ogni rilievo arriva con la gravità valutata nel vostro contesto e l’ordine con cui affrontarlo, perché correggere tutto insieme non è mai un piano realistico.
Evidenza per audit e fornitori
Il report riporta data, perimetro coperto ed esiti delle riverifiche: è il documento che serve quando un cliente o un auditor chiede prova delle attività svolte.
Verifica prima del rilascio
L’analisi si esegue anche sugli ambienti di collaudo, quando la correzione costa una frazione di quello che costerebbe sull’applicazione già in produzione.
Quando conviene una verifica dinamica
Il momento utile è prima della messa in esercizio, e a ogni rilascio successivo che modifica il comportamento dell’applicazione. Una verifica condotta sull’applicazione in funzione rileva ciò che l’analisi del codice non vede: errori di configurazione del server, gestione delle sessioni, risposte anomale a input inattesi.
Tipi di applicazioni che testiamo
Proteggi le tue applicazioni web oggi stesso
La nostra soluzione DAST è il risultato di un costante sviluppo e miglioramento tecnologico per fornire alle aziende una protezione superiore.
Contattaci oggi stesso per scoprire come il DAST di Cyberment può proteggere le tue applicazioni web e garantire la sicurezza della tua azienda.
Perché scegliere il
servizio DAST di Cyberment?
Tecnologia proprietaria
Il motore di analisi è sviluppato internamente: non rivendiamo licenze di terze parti, quindi possiamo adattarne il comportamento alle applicazioni che ci trovate davanti.
Scansioni in tempo reale
L’analisi si esegue sull’applicazione in esercizio e rileva ciò che l’esame del codice non intercetta: cross-site scripting, errori di configurazione, gestione delle sessioni.
Riduzione dei falsi positivi
La vulnerabilità rilevata viene verificata con uno sfruttamento controllato, entro il perimetro concordato: nel report entra ciò che è dimostrato sfruttabile, non ciò che lo sembra.
Adatto a tutte le applicazioni web
Lo strumento non dipende dal linguaggio in cui è scritta l’applicazione: lavora su ciò che il server risponde, quindi funziona su gestionali su misura come su piattaforme diffuse.
Un elenco di potenziali vulnerabilità e un elenco di vulnerabilità confermate non sono lo stesso documento, e la differenza si vede quando qualcuno vi chiede conto delle attività svolte. È anche la formulazione usata dalle specifiche di base NIS2, dove si parla di vulnerabilità identificate, confermate e registrate. Se il vostro perimetro comprende anche l’infrastruttura di rete, la verifica pertinente è il vulnerability assessment.
Contatta Cyberment
Descriveteci le applicazioni che volete verificare e il perimetro che avete in mente. Vi diciamo se l’analisi DAST è la verifica pertinente al vostro caso, oppure quale lo è.