Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

DAST nástroje — dynamická analýza

27. 02. 2024 Aktualizováno: 28. 03. 2026 1 min čtení intermediate

Dynamická analýza (DAST) je klíčovou součástí bezpečnostního testování. DAST testuje běžící aplikaci zvenku — jako útočník. Najde runtime zranitelnosti, které SAST nevidí.

OWASP ZAP

Docker — automatický scan

docker run -t ghcr.io/zaproxy/zaproxy:stable zap-baseline.py \ -t https://target.com -r report.html

Full scan

docker run -t ghcr.io/zaproxy/zaproxy:stable zap-full-scan.py \ -t https://target.com

Nuclei

Instalace

go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

Skenování

nuclei -u https://target.com -t cves/ nuclei -u https://target.com -t vulnerabilities/

CI/CD

GitHub Actions — ZAP baseline

  • name: ZAP Scan uses: zaproxy/[email protected] with: target: ‘https://staging.example.com’

Klíčový takeaway

DAST = testování běžící aplikace. ZAP pro web apps, Nuclei pro infra. Kombinujte se SAST pro kompletní pokrytí.

securitydasttestingzap
Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.