क्या है स्टैटिक एप्लिकेशन सिक्योरिटी टेस्टिंग
कमजोरियों के लिए स्थैतिक कोड विश्लेषण
SAST (स्टैटिक एप्लिकेशन सिक्योरिटी टेस्टिंग) — सोर्स कोड को निष्पादित किए बिना उसका विश्लेषण करके एप्लिकेशन सुरक्षा का परीक्षण करने की एक विधि।
यह कैसे काम करता है
- सोर्स कोड, बाइटकोड या बाइनरी का विश्लेषण
- पैटर्न-आधारित भेद्यता पहचान
- सुरक्षा मानकों के अनुपालन की जांच
- CI/CD पाइपलाइन एकीकरण
भेद्यता प्रकार
- SQL इंजेक्शन
- XSS (क्रॉस-साइट स्क्रिप्टिंग)
- असुरक्षित डिसेरिएलाइज़ेशन
- सीक्रेट लीक (API कुंजियाँ, पासवर्ड)
- बफर ओवरफ्लो
लाभ
- शुरुआती भेद्यता पहचान
- 100% कोडबेस कवरेज
- स्वचालित जांच
- सुधार लागत में कमी
उपकरण
- SonarQube
- Checkmarx
- Fortify
- Veracode
- Semgrep