DAST

Abbreviation · Security & Infosec

Definitions

  1. Dynamic Application Security Testing — testing a running application by sending crafted requests to discover vulnerabilities from the outside (black-box testing). Finds issues that SAST misses: misconfigured headers, CORS issues, authentication bypasses, and runtime injection vulnerabilities. Tools include OWASP ZAP, Burp Suite, and Nuclei.

    In plain English: Testing a running application for security holes by attacking it from the outside, like a real hacker would.

    Example: "The DAST scan found missing security headers and an open redirect — issues that wouldn't show up in static code analysis."

Related Terms