Zurück zum Glossary

Sicherheitstestmethode

Statische Anwendungssicherheitstests (SAST)

Analyse von Quellcode oder seinen Repräsentationen ohne Ausführung der Anwendung zur Erkennung potenzieller Schwachstellen.

Zugeordnete Domäne: CybersicherheitConcept ID: concept-sast

Definition

Statische Anwendungssicherheitstests (SAST) analysieren Quellcode oder seine Repräsentationen ohne Ausführung der Anwendung, um potenzielle Sicherheitsschwachstellen zu erkennen.

Einfach erklärt

Der Code wird vor oder ohne Ausführung des Programms analysiert, sodass viele Probleme früh erkannt werden können.

Warum es wichtig ist

SAST unterstützt die frühe und wiederholbare Erkennung von Sicherheitsfehlern während der Softwareentwicklung.

Begriffliche Abgrenzung

SAST analysiert Code und zugehörige Artefakte, beobachtet jedoch nicht das tatsächliche Verhalten einer laufenden Anwendung.

Praktische Perspektive

SAST ist am wirksamsten, wenn es regelmäßig im Entwicklungsablauf eingesetzt und seine Ergebnisse im richtigen Kontext bewertet werden.

Verwandte Begriffe