Definicja
Statyczne testowanie bezpieczeństwa aplikacji (SAST) jest metodą analizy kodu źródłowego lub jego reprezentacji bez uruchamiania aplikacji w celu wykrywania potencjalnych podatności bezpieczeństwa.
Proste wyjaśnienie
Kod jest analizowany przed uruchomieniem programu lub bez jego uruchamiania, co pozwala wykryć wiele problemów na wczesnym etapie.
Dlaczego to ważne
SAST umożliwia wczesne i powtarzalne wykrywanie błędów bezpieczeństwa podczas tworzenia oprogramowania.
Granice pojęcia
SAST analizuje kod i związane z nim artefakty, ale nie sprawdza rzeczywistego zachowania działającej aplikacji.
Perspektywa praktyczna
Największą skuteczność osiąga się wtedy, gdy analiza SAST jest wykonywana regularnie, a jej wyniki są oceniane w odpowiednim kontekście.