(Dynamic Analysis Security Testing) десктопного приложения? Или такое тестирования вообще не делается для десктопных прилаг?
даст для веб-приложений только актуален, насколько знаю
OWASP говорит, что "Primarily for web apps". Если я правильно понимаю, то актуально и для десктопных, но в меньшей степени...
В сильно меньшей. Если для веба всё более-менее понятно и стандартизировано, то под десктоп нужно очень подстраиваться
А может, тогда подскажете, что для десктопа можно/нужно проверять? Пока придумал только "OWASP Dependency Check SCA" для SCA проверки и "Resharper Code Quality Analysis" для SAST.
В основном качественный SAST, который построит дерево функций, и SCA, далее уже тяжелая артиллерия — ручное ревью и покрытие тестами
Обсуждают сегодня