본문 바로가기
Security#Security조회 1

SAST vs DAST vs SCA란?

정의

애플리케이션 보안 테스트의 3대 방식. 접근법과 탐지 범위가 다름.

3가지 비교

  • SAST — 코드 정적, 빠름, 초기 단계
  • DAST — 실행 중 동적, 느림, 런타임 이슈
  • SCA — 의존성 CVE 매칭

셋 다 CI에 통합하는 것이 현대 DevSecOps 표준.

🔗 함께 보면 좋은 용어

Security 전체 →