DAST-инструменты эффективны в поиске уязвимостей, связанных с повреждением памяти, недостатками конфигурации защитных механизмов, возможностью межсайтового исполнения сценариев, ошибок идентификации и аутентификации пользователей, внедрения вредоносного SQL-кода, устаревших версий приложений и других опасных проблем. Для поиска большинства подобных критических уязвимостей подходит именно метод «черного ящика», в рамках которого функциональное поведение приложения анализируется с позиции внешнего мира, а знание о внутреннем устройстве, то есть коде продукта не используется. Эта стратегия как раз и применяется в динамическом сканировании. Инструменты SAST (Static Application Security Testing, статическое тестирование безопасности приложений), использующие метод «белого ящика» (который предполагает, что код виден тестировщику), напротив, в обнаружении таких проблем не очень точны. Кроме этого, сканеры DAST можно сочетать с другими средствами безопасности, что сделает тестирование более эффективным и масштабным по охвату зон анализа.