请选择 进入手机版 | 继续访问电脑版
楼主: qyr111
82 0

预计2029年全球应用程序安全测试(AST)工具市场规模将达到94.9亿美元 [推广有奖]

  • 0关注
  • 0粉丝

讲师

60%

还不是VIP/贵宾

-

威望
0
论坛币
0 个
通用积分
0.9382
学术水平
0 点
热心指数
0 点
信用等级
0 点
经验
3010 点
帖子
280
精华
0
在线时间
27 小时
注册时间
2023-10-10
最后登录
2023-12-6

qyr111 发表于 2023-11-20 16:07:56 |显示全部楼层 |坛友微信交流群
相似文件 换一批

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币

应用程序安全测试(AST)工具市场总体规模

应用程序安全测试 (AST) 是通过识别源代码中的安全弱点和漏洞,使应用程序更能抵御安全威胁的过程。

AST 开始时是一个手动过程。今天,由于企业软件的模块化程度不断提高,开源组件数量庞大,以及大量已知漏洞和威胁媒介,AST 必须自动化。大多数组织使用多种应用程序安全工具的组合。

静态应用程序安全测试 (SAST)

SAST 工具使用白盒测试方法,其中测试人员检查应用程序的内部工作。SAST 检查静态源代码并报告安全漏洞。

静态测试工具可应用于非编译代码,以查找语法错误、数学错误、输入验证问题、无效或不安全引用等问题。它们还可以使用二进制和字节码分析器在编译后的代码上运行。

动态应用程序安全测试 (DAST)

DAST 工具采用黑盒测试方法。他们执行代码并在运行时检查它,检测可能代表安全漏洞的问题。这可能包括查询字符串、请求和响应、脚本的使用、内存泄漏、cookie 和会话处理、身份验证、第三方组件的执行、数据注入和 DOM 注入等问题。

DAST 工具可用于模拟大量意外或恶意测试用例并报告应用程序响应进行大规模扫描。

交互式应用程序安全测试 (IAST)

IAST 工具是 SAST DAST 工具的演变——结合这两种方法来检测更广泛的安全漏洞。与 DAST 工具一样,IAST 工具动态运行并在运行时检查软件。然而,它们是从应用服务器内部运行的,允许它们像 IAST 工具一样检查编译的源代码。

IAST 工具可以提供有关漏洞根本原因和受影响的特定代码行的宝贵信息,从而使修复变得更加容易。它们可以分析源代码、数据流、配置和第三方库,适用于 API 测试。

移动应用安全测试 (MAST)

MAST 工具结合了对移动应用程序生成的取证数据的静态分析、动态分析和调查。他们可以测试SASTDAST IAST等安全漏洞,此外还可以解决特定于移动设备的问题,例如越狱、恶意 wifi 网络和移动设备的数据泄漏。

QYResearch调研团队最新报告“全球应用程序安全测试(AST)工具市场报告2023-2029”显示,预计2029年全球应用程序安全测试(AST)工具市场规模将达到94.9亿美元,未来几年年复合增长率CAGR17.5%

应用程序安全测试(AST)工具,全球市场总体规模

全球应用程序安全测试(AST)工具市场前19强生产商排名及市场占有率(2021数据,持续更新)

全球范围内应用程序安全测试(AST)工具生产商主要包括Data TheoremKiuwan (Idera)PortSwiggerGitLabInvicti SecurityGrammaTechCASTParasoft CheckmarxNTT Application Security等。2021年,全球前五大厂商占有大约51.0%的市场份额。

应用程序安全测试(AST)工具,全球前19生产商排名及市场份额.docx (240.3 KB)


二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

关键词:市场规模 应用程序 亿美元 Application security

您需要登录后才可以回帖 登录 | 我要注册

本版微信群
加好友,备注cda
拉您进交流群

京ICP备16021002-2号 京B2-20170662号 京公网安备 11010802022788号 论坛法律顾问:王进律师 知识产权保护声明   免责及隐私声明

GMT+8, 2023-12-6 23:31