SAST정적 애플리케이션 보안 테스트

SAST는 프로그램을 실행하지 않고 소스 코드를 분석해 보안 취약점을 찾는 검사 방식이다.

기사 1편
최근 언급

SAST(static application security testing, 정적 애플리케이션 보안 테스트)는 소스 코드나 컴파일된 코드를 실행하지 않은 채 분석해 주입 공격에 취약한 코드, 안전하지 않은 함수 사용 같은 보안 문제를 찾는 방법이다. 실행 중인 애플리케이션을 외부에서 시험하는 DAST(동적 애플리케이션 보안 테스트)와 대비된다.

개발 초기부터 적용할 수 있어 코드 편집기나 CI/CD 파이프라인에 넣어 자동으로 돌리는 경우가 많다.

이 설명은 AIPOST 기사와 널리 알려진 사실을 바탕으로 정리했습니다. 잘못된 내용이 있으면 정정 요청으로 알려 주세요.

이 항목을 다룬 기사

정적 분석(SAST)과 오픈소스 구성 분석(SCA)을 PR마다 기다리는 방식은 agent 여러 개가 동시에 코드를 낼 때 병목이 됩니다.


© 2026 AIPOST. All rights reserved.

AIPOST는 AI 활용법, AI 보안, 성능, 창업, 헬스, 윤리, 업계 소식을 다루는 AI 전문 미디어입니다. 회원 가입 없이 이용하며, 개인정보를 처리하는 방법은 개인정보 처리방침에서 확인할 수 있습니다.