#[[Security]] #[[Testing]] #[[Continuous Integration]]

SAST

Static Application Security Testing

#Security #Testing

ソースコード、バイトコード、バイナリを解析してセキュリティ脆弱性を検出するテスト手法

ホワイトボックステストとも呼ばれ、アプリケーションを実行せずにコードを分析する

特徴

  • DevSecOpsのシフトレフトを実現
  • #Continuous Integrationパイプラインに統合可能
  • SQLインジェクション、XSS、バッファオーバーフロー等を検出

owasp.org https://owasp.org/www-project-devsecops-guideline/latest/02a-Static-Application-Security-Testing

neighbourhood

6 security settings every GitHub maintainer should enable this week 6 security setti… DevGuard DevGuard DevSecOps DevSecOps Hadolint Hadolint Mend.io Mend.io Quay.io Quay.io SARIF SARIF SonarQube SonarQube Trivy Trivy gosec gosec zizmor zizmor クラウドネイティブで実現する マイクロサービス開発・運用 実践ガイド クラウドネイティブで実現する マ… Aikido Security/Platform Platform Claude Code/Claude Code Security Claude Code Secu… SAST

backlinks · 14

links · 1