#iast

2025-09-18

Разбираемся с IAST

Для проведения тестирования безопасности приложения существуют различные *AST инструменты. Прежде всего, это средства для статического тестирования безопасности приложений (SAST), а также средства динамического анализа (DAST). В этой статье мы рассмотрим еще один способ анализа приложений – IAST. Мы сравним этот способ со статическим и динамическим анализом и поговорим о его достоинствах и недостатках.

habr.com/ru/companies/otus/art

#iast #sast #dast

2024-09-27

🌟 Busy September! 🌟

We are thrilled to announce that IAST Software Solutions Pvt. Ltd joined the OSPO Alliance as a new member!

🎉 Please join us in welcoming them!

#OpenSource #OSPOAlliance #IAST #Innovation #Collaboration

2023-12-23

Безопасность DevOps. Автоматизация и новые инструменты

Цикл популярности понятий из безопасности приложений, 2022 год. Из одноимённого отчёта Gartner . См. также обновление за 2023 год В процессе внедрения системы безопасности в DevOps можно использовать многие инструменты, которые уже применяются в компании. Какие-то будут плотно интегрированы в процесс, а другие использоваться периодически. Кроме старых, внедряются новые инструменты, чтобы устранить пробелы в инструментарии и дополнить возможности для автоматизации. Ключевые инструменты и процессы безопасности показаны на схеме вверху (из доклада Gartner ). Рассмотрим подробнее каждый этап автоматизации и внедрения новых инструментов в существующий рабочий процесс.

habr.com/ru/companies/globalsi

#DevSecOps #оценка_рисков #обучение_сотрудников #внедрение_DevDecOps #модель_угроз #технический_долг #тестирование_безопасности #Software_Composition_Analysis #SCA #Application_Security_Testing #AST #SAST #DAST #IAST #MAST #недетерминированные_тесты #автоматизация #IDPS #безопасность_DevOps

Sven Ruppertsvenruppert
2023-11-03

IAST (Interactive Application Security Testing) is a dynamic security testing method that identifies and reports vulnerabilities during runtime. youtube.com/watch?v=qhSt2SVcuj8

2023-10-30

It's taken me almost a year to write (and edit) my rant about categories and acronyms in cybersecurity. Which acronyms or categories annoy you the most? Security teams don't need more tools, they need efficient ways to mitigate risk and respond quickly to threats or attacks - especially now to keep up with faster development cycles.
techtarget.com/searchsecurity/
#cloudsecurity #applicationsecurity #appsec #cspm #sast #dast #iast #sca #sbom #ciem #asoc #dspm #aspm #cnapp #cdr #mdr #itdr #ndr #mdr #xdr #edr #cnapp #wapp #devsecops #cybersecurity #infosec #ciso #cso

Sven Ruppertsvenruppert
2023-03-22

First steps in focus on the low hanging fruits - short intro - @jfrog youtu.be/lNqADishl8w

Sven Ruppertsvenruppert
2023-03-15
Sven Ruppertsvenruppert
2023-03-10

Lesson Learned with - what das it mean for us? @jfrog youtu.be/ClYhATBlBl0

Sven Ruppertsvenruppert
2023-02-27

What should you focus on if you start with ? and ? - a short intro // @jfrog youtu.be/sW7mTNVIUhE

Sven Ruppertsvenruppert
2023-02-11
Sven Ruppertsvenruppert
2023-02-04

Why should we care about the Executive Order of - what das it mean for us? @jfrog youtu.be/ClYhATBlBl0

Sven Ruppertsvenruppert
2023-01-29

First steps in focus on the low hanging fruits - short intro - youtu.be/lNqADishl8w

Sven Ruppertsvenruppert
2023-01-29

HowTo start practically with inside your dev environment? youtu.be/lNqADishl8w

Sven Ruppertsvenruppert
2023-01-23
Sven Ruppertsvenruppert
2023-01-22
Sven Ruppertsvenruppert
2023-01-18

Executive Order and the SolarWinds Hack - what das it mean for us? youtu.be/ClYhATBlBl0

@SheHacksPurple #iast and #rasp are IMHO a great boost to prevent bugs. More technologies like that would help.

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst