SAST

Abbreviation · Security & Infosec

Definitions

  1. Static Application Security Testing — analyzing source code or compiled binaries for security vulnerabilities without executing the program. Finds issues like SQL injection, XSS, hardcoded secrets, and insecure configurations during development. Tools include Semgrep, SonarQube, CodeQL, and Snyk Code. Complements DAST (dynamic testing).

    In plain English: Automatically scanning your source code for security vulnerabilities before you even run the program.

    Example: "The SAST scan in CI flagged a SQL injection on line 42 — the query concatenates user input instead of using parameterized queries."

Related Terms