静的アプリケーションセキュリティテストSAST

SASTは、プログラムを実行せずにソースコードを解析してセキュリティ上の脆弱性を見つける検査手法である。

記事1本
最終言及

SAST(静的アプリケーションセキュリティテスト)は、ソースコードやコンパイル済みのコードを実行せずに解析し、インジェクションに弱いコードや安全でない関数の使用といったセキュリティ上の問題を見つける手法である。稼働中のアプリケーションを外部から検査するDAST(動的アプリケーションセキュリティテスト)と対比される。

開発の早い段階から適用できるため、コードエディタやCI/CDパイプラインに組み込んで自動実行されることが多い。

この説明は、AIPOSTの記事と広く知られた事実をもとにまとめたものです。誤りがあれば訂正依頼でお知らせください。

この項目を扱った記事

静的アプリケーションセキュリティテスト(SAST)と、オープンソースの依存関係を調べるソフトウェア構成分析(SCA)は、PRごとに数分の待ち時間を生みます。


© 2026 AIPOST. All rights reserved.

AIPOSTは、AIの活用法、AIセキュリティ、性能、起業、ヘルスケア、倫理、業界ニュースを扱うAI専門メディアです。会員登録なしで利用でき、個人情報の取り扱いはプライバシーポリシーで確認できます。