Static Application Security Testing

Türkçe karşılığı: Statik uygulama güvenlik testiAlan: Siber Güvenlik

Uygulama kaynak kodu, bytecode veya binary artefaktını çalıştırmadan güvenlik zafiyeti örüntüleri açısından analiz etme yaklaşımı.

Teknik Bağlam

CI pipeline'da erken feedback sağlar; data-flow ve taint analysis kaynak-sink ilişkilerini bulabilir. False positive yönetimi ve rule tuning adoption için kritiktir.

Sınırlar

SAST runtime configuration, authentication flow ve deployment exposure'ın tamamını göremez.

İlgili Kavramlar

  • Dynamic Application Security Testing
  • Static Analysis
  • CWE
  • Software Bill of Materials