メインコンテンツへスキップ
ツール・製品

SAST

Static Application Security Testing

ソースコードや中間表現を実行せずに解析し、脆弱な実装パターンを検出するテスト手法。

SASTは開発の早い段階で問題を見つけやすい一方、誤検知もあります。ルール調整、レビュー導線、開発者が直せる説明が重要です。

  • コードを実行せずに解析する
  • 早期検出に向く
  • 誤検知の運用設計が必要

よくある質問

SASTとは?

ソースコードや中間表現を実行せずに解析し、脆弱な実装パターンを検出するテスト手法。

SASTについて詳しく知るには?

SASTは開発の早い段階で問題を見つけやすい一方、誤検知もあります。ルール調整、レビュー導線、開発者が直せる説明が重要です。

SASTのポイントは?

コードを実行せずに解析する 早期検出に向く 誤検知の運用設計が必要

← 用語集一覧に戻る
ESC