SAST vs DAST:2026年你需要了解的知识
aikido.dev | 博客 | #authentication | #sast | #vulnerability-scanning | #security-testing | #dast | #sdlc
摘要
SAST 在部署前从代码内部发现问题(不安全函数、硬编码凭据),DAST 则像攻击者一样在运行时探测 SQL 注入、XSS 与认证绕过。文章对比两者在 SDLC 中的分工,并介绍支持登录态的认证 DAST 如何验证越权风险。
- 发布时间
- 收录时间
Skip to content