Yazeka
Arama sonuçlarına göre oluşturuldu
SAST (Static Application Security Testing), yazılım uygulamalarının kaynak kodunu veya derlenmiş versiyonlarını analiz ederek güvenlik açıklarını tespit eden bir test metodolojisidir 13.
Bu yöntem, uygulamayı çalıştırmadan statik kod analizi teknikleri kullanarak enjeksiyon kusurları, çapraz site betik çalıştırma (XSS), güvensiz veri işleme ve diğer yaygın güvenlik zayıflıklarını belirler 13.
SAST süreci genellikle şu adımları içerir:
- Kod Parsing: Kaynak kodun, bytecode veya ikili kodun ayrıştırılması 1.
- Kontrol ve Veri Akışı Analizi: Uygulamanın davranışının anlaşılması 1.
- Güvenlik Kuralları ve Politikaları: Kodu, bilinen güvenlik açıkları ve endüstri standartlarına göre analiz etme 1.
- Pattern Matching ve Semantik Analiz: Kod bileşenlerinin önceden tanımlanmış güvenlik kuralları ile eşleştirilmesi 1.
5 kaynaktan alınan bilgiyle göre: