Static Application Security Testing
Statik uygulama güvenlik testi (Static Application Security Testing) — Uygulama kaynak kodu, bytecode veya binary artefaktını çalıştırmadan güvenlik zafiyeti örüntüleri açısından analiz etme yaklaşımı.
Siber Güvenlik Bağlamı
CI pipeline'da erken feedback sağlar; data-flow ve taint analysis kaynak-sink ilişkilerini bulabilir. False positive yönetimi ve rule tuning adoption için kritiktir.
Tehdit Modeli Sınırı
SAST runtime configuration, authentication flow ve deployment exposure'ın tamamını göremez.