Dynamische Anwendungssicherheitstest-Software (DAST) Ressourcen
Artikel, Diskussionen, und Berichte, um Ihr Wissen über Dynamische Anwendungssicherheitstest-Software (DAST) zu erweitern
Ressourcenseiten sind darauf ausgelegt, Ihnen einen Querschnitt der Informationen zu bieten, die wir zu spezifischen Kategorien haben. Sie finden Artikel von unseren Experten, Diskussionen von Benutzern wie Ihnen, und Berichte aus Branchendaten.
Dynamische Anwendungssicherheitstest-Software (DAST) Artikel
Verwundbarkeitsscanner: Typen, Vorteile und die Top 5 Scanner
G2 startet interaktive Anwendungssicherheitstest-Softwarekategorie (IAST)
Was ist DevSecOps und wie unterscheidet es sich von DevOps?
SAST vs. DAST: Anwendungssicherheitstests erklärt
Dynamische Anwendungssicherheitstest-Software (DAST) Diskussionen
Ist GitLab kostenpflichtig?
Eine gute Quelle für von der Community kuratierte CI/CD-Vorlagen wird eine gute Quelle für die Implementierung aller Best Practices sein.
Hallo zusammen,
ich habe einigen DevSecOps-Teams geholfen, DAST (Dynamic Application Security Testing) Tools für cloud-native Anwendungen zu evaluieren — Microservices, APIs, Container, Serverless. Ich habe die DAST-Kategorie und Bewertungsdaten von G2 sowie Anbieterfunktionen durchgesehen, um herauszufinden, welche Plattformen in modernen Cloud/Native-Stacks stark abschneiden.
Hier ist, was auffiel (basierend auf der G2 Grid-Reihenfolge):
- Tenable Nessus: der Kategorieführer; großartig für die Schwachstellenanalyse über Cloud-Workloads, Container und dynamische App-Umgebungen hinweg.
- Jit: für DevSecOps-Workflows entwickelt; integriert sich direkt in CI/CD-Pipelines für automatisierte Laufzeit- und API-Tests in cloud-nativen Stacks.
- Aikido Security: stark für moderne App-Architekturen; automatisiert das Scannen über Cloud-Bereitstellungen mit einfacher Einrichtung und umsetzbaren Berichten.
- Akto: API-first DAST, entwickelt für Microservices und verteilte Systeme; ideal zum Testen von cloudbasierten REST- und GraphQL-Endpunkten.
- Astra Pentest: kombiniert automatisiertes DAST mit manuellen Tests für hybride und Multi-Cloud-Umgebungen; solide für die laufende App-Sicherheitsvalidierung.
Ich habe dies auf G2-Zufriedenheits- und Funktionsdaten sowie Benutzerbewertungen gestützt, die sich auf cloud-native Abdeckung, Automatisierungstiefe und Integrationsflexibilität konzentrieren. Nutzt hier jemand diese Tools? Könnt ihr eure Erfahrungen teilen?
Welche DAST-Tools haben Ihre cloud-nativen Workloads tatsächlich gut gehandhabt – insbesondere für das Scannen von APIs, Containern oder Microservices, ohne die Pipeline zu unterbrechen?




