{"id":22606,"date":"2020-11-05T10:58:53","date_gmt":"2020-11-05T09:58:53","guid":{"rendered":"https:\/\/www.mtp.es\/?p=22606"},"modified":"2026-04-07T18:22:37","modified_gmt":"2026-04-07T16:22:37","slug":"herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad","status":"publish","type":"post","link":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/","title":{"rendered":"Herramientas IAST, una ayuda para mejorar la eficiencia de las pruebas de seguridad"},"content":{"rendered":"\n<p>Cuando nos enfrentamos a analizar la seguridad de nuestras\naplicaciones nos apoyamos generalmente en <strong>herramientas\nAST<\/strong> <em>(Application Security Testing)<\/em>,\ny dentro de las mismas las m\u00e1s utilizadas en este sentido son las <strong>SAST<\/strong> (<em>Static Application Security Testing<\/em>), para analizar el c\u00f3digo de\nnuestras aplicaciones, y las <strong>DAST<\/strong> (<em>Dynamic Application Security Testing<\/em>),\npara analizar la aplicaci\u00f3n de forma din\u00e1mica.<\/p>\n\n\n\n<p>Para tener ambas visiones y poder descubrir que las <strong>vulnerabilidades<\/strong> descubiertas en el\nc\u00f3digo son explotadas en la aplicaci\u00f3n de forma din\u00e1mica, o que las\nvulnerabilidades descubiertas de forma din\u00e1mica tienen el c\u00f3digo\nincorrectamente desarrollado, siempre se recomienda realizar ambos an\u00e1lisis\nutilizando las diferentes herramientas que existen en el mercado.<\/p>\n\n\n\n<p>Pero, \u00bfy si tuvi\u00e9ramos una herramienta \u00fanica que combinara las\nt\u00e9cnicas de an\u00e1lisis est\u00e1tico y din\u00e1mico? Pues esas herramientas m\u00e1s\nsofisticadas son las denominadas <strong>IAST (<em>Interactive\nApplication Security Testing<\/em>)<\/strong> que utilizan el conocimiento del flujo\nde la aplicaci\u00f3n y de datos para, a medida que se van haciendo pruebas\ndin\u00e1micas, ir comprobando en el c\u00f3digo como responde la aplicaci\u00f3n a las mismas\ny por ende evitar muchos falsos positivos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Herramientas m\u00e1s eficientes<\/strong><\/h3>\n\n\n\n<p>Este tipo de herramientas, dependiendo de c\u00f3mo vaya respondiendo la\naplicaci\u00f3n, van generando diferentes nuevas pruebas contra la mismas para ir\naprendiendo comportamientos en tiempo real, por lo que pueden ser muchos m\u00e1s <strong>eficientes<\/strong> y aumentar el n\u00famero de\nvulnerabilidades encontradas con respecto a las herramientas tradicionales DAST\ny SAST.<\/p>\n\n\n\n<p>Aparte de la <strong>disminuci\u00f3n de los\nfalsos positivos<\/strong>, que quiz\u00e1 es la ventaja m\u00e1s importante de este tipo de\nsoluciones, destacar\u00edamos las siguientes:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Alto rendimiento<\/strong> y compatibilidad con entornos <a href=\"https:\/\/mtp.global\/es\/devops\"><strong>Agile<\/strong> y <strong>DevOps<\/strong><\/a>.<\/li><li><strong>Velocidad<\/strong> en los resultados, ya que se ejecuta en tiempo real.<\/li><li><strong>Aprendizaje<\/strong> de diferentes casos de pruebas que va encontrando en sus pruebas.<\/li><li><strong>Compatible<\/strong> con cualquier tipo de m\u00e9todo de prueba (automatizaci\u00f3n, calidad, desarrollo, unitarias, etc.), ya que se realiza de forma independiente y no suelen interferir.<\/li><li><strong>Apto para todas las plataformas<\/strong> de forma eficiente, como infraestructuras tradicionales, <em>cloud<\/em>, microservicios, etc<\/li><\/ul>\n\n\n\n<p>Por todo lo comentado, este tipo de herramientas se ha creado para\nactuar din\u00e1micamente <strong>simulando un ataque<\/strong>\ny a la vez saber en tiempo real el <strong>impacto\nde \u00e9ste en el c\u00f3digo<\/strong>, por lo que de este manera, a partir de ese momento se\npuede paliar el riesgo y tomar medidas de correcci\u00f3n al respecto.<\/p>\n\n\n\n<p>Adem\u00e1s, desde fases tempranas del desarrollo hasta la fase de pruebas,\npuedes ir sabiendo poco a poco las vulnerabilidades que tienes que ir\nresolviendo, y por ende, disminuyen considerablemente los tiempos dedicados a\nla correcci\u00f3n de problemas de seguridad.<\/p>\n\n\n\n<p>Por \u00faltimo, hay que comentar que el uso de este tipo de herramientas es\nindependiente al de las m\u00e1s tradicionales, ya que, por ejemplo, puedes integrar\nuna <strong>tecnolog\u00eda IAST<\/strong> como un proceso\ncontinuo dentro del desarrollo, e independientemente realizar tus pruebas\ndin\u00e1micas o est\u00e1ticas. Aunque, como las tecnolog\u00edas IAST tienen como base las\npruebas din\u00e1micas, quiz\u00e1 siempre ser\u00e1 recomendable combinarlo con pruebas\nest\u00e1ticas SAST para complementar las pruebas y tener un enfoque mayor.<\/p>\n\n\n\n<p>En <a href=\"https:\/\/mtp.global\/es\/\"><strong>MTP<\/strong><\/a><strong>, <\/strong>empresa dedicada al aseguramiento\nintegral de negocios digitales <br>\n(<strong><em>Digital\nBusiness Assurance<\/em><\/strong>), tenemos acuerdos y experiencia con los principales\nfabricantes de soluciones de seguridad para analizar desde todos los puntos de\nvista las aplicaciones utilizando \u00e9stas y otras tecnolog\u00edas, por lo que podemos\nayudar a implantar u operar las mismas para la ayuda en el desarrollo de <em>software<\/em> seguro.<\/p>\n\n\n\n<p><strong>Fernando Saavedra<\/strong><\/p>\n\n\n\n<p>Manager Ciberseguridad MTP<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aumentar la eficacia y velocidad de las pruebas, en materia de seguridad de desarrollos de software y aplicaciones, es ya posible utilizando las herramientas adecuadas. Fernando Saavedra, responsable de Ciberseguridad de MTP, nos describe las herramientas IAST que permiten combinar el an\u00e1lisis est\u00e1tico con las pruebas din\u00e1micas.<\/p>\n","protected":false},"author":9,"featured_media":22604,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[146],"tags":[145],"class_list":["post-22606","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad-informatica","tag-ciberseguridad"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.1.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Herramientas IAST para pruebas de seguridad | MTP<\/title>\n<meta name=\"description\" content=\"Aumentar la eficacia del &#039;testing&#039; es posible con las herramientas adecuadas. El responsable de Ciberseguridad de MTP, nos describe las herramientas IAST.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Herramientas IAST para pruebas de seguridad | MTP\" \/>\n<meta property=\"og:description\" content=\"Aumentar la eficacia del &#039;testing&#039; es posible con las herramientas adecuadas. El responsable de Ciberseguridad de MTP, nos describe las herramientas IAST.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/\" \/>\n<meta property=\"og:site_name\" content=\"MTP Espa\u00f1a\" \/>\n<meta property=\"article:published_time\" content=\"2020-11-05T09:58:53+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-07T16:22:37+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/11\/CS_testing_MTP_blog.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1100\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"MTP\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"MTP\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutos\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Herramientas IAST para pruebas de seguridad | MTP","description":"Aumentar la eficacia del 'testing' es posible con las herramientas adecuadas. El responsable de Ciberseguridad de MTP, nos describe las herramientas IAST.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/","og_locale":"es_ES","og_type":"article","og_title":"Herramientas IAST para pruebas de seguridad | MTP","og_description":"Aumentar la eficacia del 'testing' es posible con las herramientas adecuadas. El responsable de Ciberseguridad de MTP, nos describe las herramientas IAST.","og_url":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/","og_site_name":"MTP Espa\u00f1a","article_published_time":"2020-11-05T09:58:53+00:00","article_modified_time":"2026-04-07T16:22:37+00:00","og_image":[{"width":1920,"height":1100,"url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/11\/CS_testing_MTP_blog.jpg","type":"image\/jpeg"}],"author":"MTP","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"MTP","Tiempo de lectura":"3 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/#article","isPartOf":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/"},"author":{"name":"MTP","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/1186350db6f59e8360dd481150654813"},"headline":"Herramientas IAST, una ayuda para mejorar la eficiencia de las pruebas de seguridad","datePublished":"2020-11-05T09:58:53+00:00","dateModified":"2026-04-07T16:22:37+00:00","mainEntityOfPage":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/"},"wordCount":611,"publisher":{"@id":"https:\/\/mtp.global\/es\/#organization"},"image":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/#primaryimage"},"thumbnailUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/11\/CS_testing_MTP_blog.jpg","keywords":["ciberseguridad"],"articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/","url":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/","name":"Herramientas IAST para pruebas de seguridad | MTP","isPartOf":{"@id":"https:\/\/mtp.global\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/#primaryimage"},"image":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/#primaryimage"},"thumbnailUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/11\/CS_testing_MTP_blog.jpg","datePublished":"2020-11-05T09:58:53+00:00","dateModified":"2026-04-07T16:22:37+00:00","description":"Aumentar la eficacia del 'testing' es posible con las herramientas adecuadas. El responsable de Ciberseguridad de MTP, nos describe las herramientas IAST.","breadcrumb":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/#primaryimage","url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/11\/CS_testing_MTP_blog.jpg","contentUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/11\/CS_testing_MTP_blog.jpg","width":1920,"height":1100,"caption":"Testing Ciberseguridad MTP"},{"@type":"BreadcrumbList","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/herramientas-iast-una-ayuda-para-mejorar-la-eficiencia-de-las-pruebas-de-seguridad\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/mtp.global\/es\/home\/"},{"@type":"ListItem","position":2,"name":"Herramientas IAST, una ayuda para mejorar la eficiencia de las pruebas de seguridad"}]},{"@type":"WebSite","@id":"https:\/\/mtp.global\/es\/#website","url":"https:\/\/mtp.global\/es\/","name":"MTP Global","description":"","publisher":{"@id":"https:\/\/mtp.global\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/mtp.global\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/mtp.global\/es\/#organization","name":"MTP Global","url":"https:\/\/mtp.global\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/#\/schema\/logo\/image\/","url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2024\/07\/MTP-global.png","contentUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2024\/07\/MTP-global.png","width":1200,"height":400,"caption":"MTP Global"},"image":{"@id":"https:\/\/mtp.global\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/1186350db6f59e8360dd481150654813","name":"MTP","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","caption":"MTP"},"url":"https:\/\/mtp.global\/es\/blog\/author\/marketing\/"}]}},"fimg_url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2020\/11\/CS_testing_MTP_blog.jpg","_links":{"self":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts\/22606","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/comments?post=22606"}],"version-history":[{"count":0,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts\/22606\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/media\/22604"}],"wp:attachment":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/media?parent=22606"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/categories?post=22606"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/tags?post=22606"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}