본문 바로가기
Security#Security#Testing조회 19

SAST란?Static Application Security Testing

정의

소스 코드 정적 분석으로 취약점 탐지. 빌드 단계에 통합.

SAST란?

코드를 실행하지 않고 정적 분석으로 취약점을 찾는 접근이다.

도구

  • SonarQube, Semgrep, CodeQL
  • Snyk Code, Checkmarx
  • ESLint security rules

📘 관련 기술노트

전체 보기 →

🔗 함께 보면 좋은 용어

Security 전체 →