SAST

さすと

意味

SASTとは、Static Application Security Testingの略称であり、日本語では静的アプリケーションセキュリティテストと呼ばれます。これは、ソフトウェアを実行しない状態でソースコードやバイトコードを解析し、セキュリティ上の脆弱性やコーディング規約の違反などを検出する手法です。開発プロセスの初期段階において、コンパイルやテストの前にコードの潜在的な欠陥を発見できるため、後工程での修正コストを削減できるという特徴を持っています。近年では、DevSecOpsやシフトレフトという開発文化の普及に伴い、ソフトウェア開発ライフサイクルの早い段階からセキュリティを組み込むための重要な手法として、多くの企業や組織で導入が進められています。

類義語

静的解析、ソースコード解析

SASTの詳しい解説・事例・出典を見る →
最終更新: