Powrót do Glossary

Metoda testowania bezpieczeństwa

Statyczne testowanie bezpieczeństwa aplikacji (SAST)

Analiza kodu źródłowego lub jego reprezentacji bez uruchamiania aplikacji w celu wykrywania potencjalnych podatności.

Powiązana domena: CyberbezpieczeństwoConcept ID: concept-sast

Definicja

Statyczne testowanie bezpieczeństwa aplikacji (SAST) jest metodą analizy kodu źródłowego lub jego reprezentacji bez uruchamiania aplikacji w celu wykrywania potencjalnych podatności bezpieczeństwa.

Proste wyjaśnienie

Kod jest analizowany przed uruchomieniem programu lub bez jego uruchamiania, co pozwala wykryć wiele problemów na wczesnym etapie.

Dlaczego to ważne

SAST umożliwia wczesne i powtarzalne wykrywanie błędów bezpieczeństwa podczas tworzenia oprogramowania.

Granice pojęcia

SAST analizuje kod i związane z nim artefakty, ale nie sprawdza rzeczywistego zachowania działającej aplikacji.

Perspektywa praktyczna

Największą skuteczność osiąga się wtedy, gdy analiza SAST jest wykonywana regularnie, a jej wyniki są oceniane w odpowiednim kontekście.

Powiązane pojęcia