サイバーセキュリティ

セキュリティ用語集

IAST (Interactive Application Security Testing)

インタラクティブにアプリケーションのセキュリティ解析を行うこと

  1. トップ
  2. セキュリティ用語集
  3. IAST (Interactive Application Security Testing)

IAST (Interactive Application Security Testing)

「インタラクティブにアプリケーションのセキュリティ解析を行うこと」

IAST(Interactive Application Security Testing)は、対話型アプリケーションセキュリティテストとも訳され、静的なセキュリティ評価手法であるSAST (Static Application Security Testing)と、動的なセキュリティ評価であるDAST (Dynamic Application Security Testing)を組み合わせて、より効果的な評価を行うためのテスト手法である。

IASTで利用されるIASTツールはアプリケーションにセンサーを組み込むことで、対話的にアプリケーションの動作を追跡し、脆弱性を検出する。この対話的なセキュリティテスト手法により、SASTまたはDASTによる単独の評価手法よりも、より多くのコードをカバーし、より良い結果を生成し、幅広いセキュリティルールを迅速に検証することができる。

ソースコードをパターンマッチングして脆弱性を判定するSASTとは異なり、ソースコードの挙動により、脆弱性を判定するためSASTと比較して誤検知が少ないというメリットがある。

さらに、IASTツールはアプリケーションを部分的に動かすことができれば、診断シナリオなどを用意することなく診断することができるため、DASTとは異なり、脆弱性診断の工程やセキュリティの知識・経験が不要でも効果が期待できるというメリットがある。

IASTは近年、DXの推進などによる企業内でアプリケーション開発の内製化が進む中、開発工程におけるセキュリティ品質を担保する手法として、IASTツールとともに関心が高まっている。

関連用語

セミナー・イベント情報

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ

サイバー攻撃が加速度的に高度化・巧妙化し続ける今、
個所を守るセキュリティ対策だけでは対応することが困難になっています。
NECソリューションイノベータは、エンドポイントからクラウドまでシステムを
知るシステムインテグレータの視点で、組織全体のセキュリティ対策強化と、
お客様のビジネスの継続および重要データの保護をサポートします。

情報漏えい対策をお考えの企業様へ

お問い合わせ・ご相談フォーム

「すでにセキュリティ対策はしているつもりだが、対策に漏れがないか不安だ」
「セキュリティをより強固にするため複数の施策を組み合わせたいが、機能の重複などがあって迷っている」
など、情報漏えい対策についてのご質問・ご相談などございましたら、何でもお気軽にお問い合わせください。