Definition
Statische Anwendungssicherheitstests (SAST) analysieren Quellcode oder seine Repräsentationen ohne Ausführung der Anwendung, um potenzielle Sicherheitsschwachstellen zu erkennen.
Einfach erklärt
Der Code wird vor oder ohne Ausführung des Programms analysiert, sodass viele Probleme früh erkannt werden können.
Warum es wichtig ist
SAST unterstützt die frühe und wiederholbare Erkennung von Sicherheitsfehlern während der Softwareentwicklung.
Begriffliche Abgrenzung
SAST analysiert Code und zugehörige Artefakte, beobachtet jedoch nicht das tatsächliche Verhalten einer laufenden Anwendung.
Praktische Perspektive
SAST ist am wirksamsten, wenn es regelmäßig im Entwicklungsablauf eingesetzt und seine Ergebnisse im richtigen Kontext bewertet werden.