Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
SAST 终极指南:什么是静态应用安全测试?
aikido.dev
| 博客 |
#secure-coding
|
#sast
|
#static-analysis
|
#sdlc
|
#guide
摘要
SAST 终极指南:静态应用安全测试直接分析源代码,识别 SQL 拼接、不当加密、不安全认证流程等模式,在编码阶段——修复成本最低时——发现问题,是开发工作流中最早期的安全防线之一。
发布时间
2025-09-24 00:00
收录时间
2026-07-04 09:39
原文 ↗
相关内容
常见的代码审查错误(以及如何避免)
(aikido.dev)
用新的测试手册章节让你的 Rust 代码更安全
(blog.trailofbits.com)
在组织中落地 DevSecOps
(bishopfox.com)
SAST 和业务逻辑漏洞:静态分析可以达到什么目的
(borghq.io)
识别 SaaS 中的漏洞:2023 更新版指南
(ethiack.com)
基于大语言模型的攻防安全(二)
(theori.io)
返回