SAST정적 애플리케이션 보안 테스트
SAST는 프로그램을 실행하지 않고 소스 코드를 분석해 보안 취약점을 찾는 검사 방식이다.
기사 1편
최근 언급 SAST(static application security testing, 정적 애플리케이션 보안 테스트)는 소스 코드나 컴파일된 코드를 실행하지 않은 채 분석해 주입 공격에 취약한 코드, 안전하지 않은 함수 사용 같은 보안 문제를 찾는 방법이다. 실행 중인 애플리케이션을 외부에서 시험하는 DAST(동적 애플리케이션 보안 테스트)와 대비된다.
개발 초기부터 적용할 수 있어 코드 편집기나 CI/CD 파이프라인에 넣어 자동으로 돌리는 경우가 많다.
이 설명은 AIPOST 기사와 널리 알려진 사실을 바탕으로 정리했습니다. 잘못된 내용이 있으면 정정 요청으로 알려 주세요.