Il software di test di sicurezza delle applicazioni statiche (SAST) ispeziona e analizza il codice di un'applicazione per scoprire vulnerabilità di sicurezza senza eseguire effettivamente il codice. Questi strumenti sono frequentemente utilizzati da aziende con pratiche di consegna continua per identificare difetti prima del deployment. Gli strumenti SAST forniscono informazioni sulle vulnerabilità e suggerimenti di rimedio per i team di sviluppo da risolvere. C'è una relazione e sovrapposizione tra gli strumenti SAST e il software di analisi del codice statico, ma i prodotti SAST sono più focalizzati sui test di sicurezza. I prodotti di analisi del codice statico, d'altra parte, combinano una serie di pratiche analitiche, gestione dei test e funzionalità di collaborazione del team.
SAST vs DAST — Scopri la differenza
Per qualificarsi per l'inclusione nella categoria Static Application Security Testing (SAST), un prodotto deve:
Testare le applicazioni per identificare le vulnerabilità
Non eseguire codice durante il test, o avere la capacità di eseguire test statici
Fornire informazioni sulle vulnerabilità relative e sugli exploit