SAST
「SAST(Static Application Security Testing)」とは、ソースコードやバイトコード、バイナリコードを解析し、セキュリティ上の問題を検出するテスト手法です。プログラムを実行せずに解析を行うため、「静的アプリケーションセキュリティテスト」と呼ばれます。
SASTでは、SQLインジェクションやクロスサイトスクリプティング、バッファオーバーフローなど、コードの記述に起因する脆弱性を検出します。開発工程の早い段階で問題を発見できるため、修正コストを抑えられる点が大きな利点です。
一方で、実行時にのみ発生する問題は検出しにくく、実害のない箇所を脆弱性と誤判定する「誤検知(偽陽性)」が発生する場合もあります。そのため、動的に挙動を確認するDASTなどの手法と組み合わせて利用されるのが一般的です。
お気軽にお問い合わせください

