静的アプリケーションセキュリティテストSAST
SASTは、プログラムを実行せずにソースコードを解析してセキュリティ上の脆弱性を見つける検査手法である。
記事1本
最終言及 SAST(静的アプリケーションセキュリティテスト)は、ソースコードやコンパイル済みのコードを実行せずに解析し、インジェクションに弱いコードや安全でない関数の使用といったセキュリティ上の問題を見つける手法である。稼働中のアプリケーションを外部から検査するDAST(動的アプリケーションセキュリティテスト)と対比される。
開発の早い段階から適用できるため、コードエディタやCI/CDパイプラインに組み込んで自動実行されることが多い。
この説明は、AIPOSTの記事と広く知られた事実をもとにまとめたものです。誤りがあれば訂正依頼でお知らせください。