Skip to content
blog.kenichikat.me
Go back

SASTとDASTの違いを簡単に整理

Updated:

SASTとDASTは、どちらもアプリケーションの脆弱性を見つけるための重要な手法です。違いは「いつ」「どこを見るか」です。

SAST(Static Application Security Testing)

SCA(Software Composition Analysis)との関係

SASTが自作コードの欠陥を検出するのに対し、SCAはOSSや外部ライブラリなど依存関係の脆弱性やライセンスリスクを検出します。実運用では、SAST + SCAをセットで回すことで、コード本体と依存関係の両面をカバーできます。

DAST(Dynamic Application Security Testing)

使い分けの要点

これらを組み合わせて脆弱性によるリスクを低減します。


Share this post on:

Previous Post
SnykでSAST/SCAを実行する
Next Post
Salesforce開発環境セットアップメモ