Static Application Security Testing
Uygulama kaynak kodu, bytecode veya binary artefaktını çalıştırmadan güvenlik zafiyeti örüntüleri açısından analiz etme yaklaşımı.
Teknik Bağlam
CI pipeline'da erken feedback sağlar; data-flow ve taint analysis kaynak-sink ilişkilerini bulabilir. False positive yönetimi ve rule tuning adoption için kritiktir.
Sınırlar
SAST runtime configuration, authentication flow ve deployment exposure'ın tamamını göremez.
İlgili Kavramlar
- Dynamic Application Security Testing
- Static Analysis
- CWE
- Software Bill of Materials