---
id: sast
requestedLanguage: ru
descriptionLanguage: ru
---

# Static Application Security Testing

- Тип: техника проверки безопасности
- Группа: Безопасность
- Размещение: Безопасность
- [Источник](<https://devguide.owasp.org/en/02-foundations/02-secure-development/>)

[HTML](https://dpm.cnonim.name/ru/practices/sast/)

Анализ исходного кода или сборки без запуска приложения для поиска потенциальных уязвимостей.

## Связи

- является специализацией: [Static Analysis](/practices/static/ru.md) (structure)
- проверяет часть правил: [Secure Coding Practices](/practices/securecoding/ru.md) (verification)
- дополняет: [Dynamic Application Security Testing](/practices/dast/ru.md) (combination)
- анализирует код и дополняет: [Software Composition Analysis](/practices/sca/ru.md) (combination)

[Показать на карте](https://dpm.cnonim.name/#practice=sast&lang=ru)
