静态应用安全测试SAST
SAST是一种不运行程序、通过分析源代码来发现安全漏洞的测试方法。
1篇文章
最近提及 SAST(静态应用安全测试)是在不执行程序的情况下分析源代码或编译后代码,以发现易受注入攻击的代码、不安全的函数调用等安全问题的方法。它与从外部测试运行中应用的DAST(动态应用安全测试)相对。
由于可以在开发早期应用,它常被集成到代码编辑器或CI/CD流水线中自动运行。
本条目依据AIPOST的文章与广为人知的事实整理。如有错误,请通过更正请求告诉我们。
SAST是一种不运行程序、通过分析源代码来发现安全漏洞的测试方法。
SAST(静态应用安全测试)是在不执行程序的情况下分析源代码或编译后代码,以发现易受注入攻击的代码、不安全的函数调用等安全问题的方法。它与从外部测试运行中应用的DAST(动态应用安全测试)相对。
由于可以在开发早期应用,它常被集成到代码编辑器或CI/CD流水线中自动运行。
本条目依据AIPOST的文章与广为人知的事实整理。如有错误,请通过更正请求告诉我们。
AIPOST是一家报道AI应用方法、AI安全、性能、创业、健康、伦理与行业资讯的AI专业媒体。无需注册即可使用,个人信息的处理方式请参阅隐私政策。