Les outils de test de sécurité des applications dynamiques (DAST) automatisent les tests de sécurité pour une variété de menaces réelles. Ces outils testent généralement les interfaces HTTP et HTML des applications web. DAST est une méthode de test en boîte noire, ce qui signifie qu'elle est effectuée de l'extérieur. Les entreprises utilisent ces outils pour identifier les vulnérabilités dans leurs applications d'un point de vue externe afin de mieux simuler les menaces les plus facilement accessibles par les pirates en dehors de leur organisation. Il existe des similitudes entre les outils DAST et d'autres solutions de sécurité des applications et de gestion des vulnérabilités, mais la plupart des autres technologies effectuent des tests internes et une analyse de code au lieu de se concentrer sur les tests en boîte noire.
Pour être inclus dans la catégorie des tests de sécurité des applications dynamiques (DAST), un produit doit :
Tester les applications dans leur état opérationnel
Effectuer des tests de sécurité externes en boîte noire
Tracer les pénétrations et les exploits jusqu'à leurs sources