SAST (Static Application Security Testing)
devsecopsDéfinition
Méthode de test de sécurité analysant le code source ou le bytecode d'une application sans l'exécuter pour identifier les vulnérabilités (injection SQL, XSS, buffer overflow) dès la phase de développement.
Avantages
- Détection précoce dans le cycle de développement (shift-left)
- Couverture complète du code
- Intégration CI/CD automatisée
Limites
- Faux positifs fréquents
- Ne détecte pas les vulnérabilités d'exécution (runtime)
- Nécessite l'accès au code source
Outils
SonarQube, Checkmarx, Semgrep, CodeQL, Snyk Code.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis