Verschil tussen een SAST en DAST tool? – Wavesec Group

Verschil tussen een SAST en DAST tool?

← Alle vragen
2

Verschil tussen een SAST en DAST tool?

door Noor el Amrani · 1 maand geleden

We willen er één kiezen voor onze CI maar ik zie veel overlap in marketing. Wat is in de praktijk het verschil?

3 antwoorden

  • 1
    Liv Bakker · 4 weken geleden

    Voor een CI pipeline: begin met SAST want het draait snel en geeft vroege feedback. DAST hoort op staging, niet op elke PR.

  • 1
    Liv Bakker · 4 weken geleden

    Overweeg ook SCA (dependencies). In praktijk is dat vaak waar de meeste echte CVEs vandaan komen, niet uit je eigen code.

  • -1
    Sam de Vries · 4 weken geleden

    SAST leest je source code statisch (bv. Semgrep, Snyk Code). DAST vuurt requests af op een draaiende app (bv. ZAP, Burp). Ze vinden ander soort bugs — SAST is beter in injection patterns, DAST in auth/config fouten.