Webアプリケーションの脆弱性診断において、アプリケーションを実行状態にして外部から攻撃をシミュレートするテスト(DAST)は、CI/CDパイプラインのどの段階で実施するのが最適か。

DAST(動的アプリケーションセキュリティテスト)は稼働中のアプリに対して行うため、テスト環境やステージング環境へデプロイされた後に実施する。