Kiểm tra Bảo mật Ứng dụng Tĩnh là gì
Phân tích mã tĩnh tìm lỗ hổng
SAST (Kiểm tra Bảo mật Ứng dụng Tĩnh) — một phương pháp kiểm tra bảo mật ứng dụng bằng cách phân tích mã nguồn mà không thực thi nó.
Cách thức hoạt động
- Phân tích mã nguồn, bytecode hoặc nhị phân
- Phát hiện lỗ hổng dựa trên mẫu
- Kiểm tra tuân thủ tiêu chuẩn bảo mật
- Tích hợp CI/CD pipeline
Loại lỗ hổng
- SQL injection
- XSS (Cross-Site Scripting)
- Deserialization không an toàn
- Rò rỉ bí mật (API key, mật khẩu)
- Buffer overflow
Ưu điểm
- Phát hiện lỗ hổng sớm
- Phủ sóng 100% codebase
- Kiểm tra tự động
- Giảm chi phí khắc phục
Công cụ
- SonarQube
- Checkmarx
- Fortify
- Veracode
- Semgrep