TGViewer
Кибер ПТУ | Кибербезопасность Кибер ПТУ | Кибербезопасность @study_security · 6.54K subscribers
Post #500 2.41K
Цель проведения тестов безопасности в целом – выявление потенциальных уязвимостей, желательно ещё на максимально ранней стадии или хотя бы раньше злоумышленника. (И ещё желательно залатать брешь, но об этом в другой раз).

Цель Статического тестирования – выявление потенциальных уязвимостей у приложения ещё до стадии инициализации кода. Инструменты SAST проводят анализ исходного кода на предмет небезопасных паттернов, ошибок в потоках данных, захардкоженных паролей и прочего, что можно выявить при внимательном чтении кода.

Таким образом использование SAST позволяет находить уязвимости на максимально ранних стадиях жизненного цикла разработки. Конечно, одним статическим тестированием не обойтись для полноценной проверки, так как SAST не учитывает уязвимости в зависимостях, не учитывает бизнес-логику и окружение. Эти моменты покрывают уже другие классы инструментов.


#ПолеСобесов

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
  • ❤ 3
  • 🔥 2
More from @study_security
  1. Sep 21, 2026Кто успел, тот и сами знаете. Если вы в этом году не успели на OFFZONE (потому что готовил…
  2. Sep 18, 2026Оперативно Уязвимый Еженедельник Возвращаемся к вам со вторым выпуском нашего еженедельник…
  3. Sep 16, 2026Знать в лицо. Загрузили вас двумя статьями по парольной политике, сегодня чуть расслабим м…
  4. Sep 15, 2026Post #529
  5. Sep 14, 2026Кто о чём, а мы о политике. О парольной, конечно же. Знаем-знаем. вам уже все уши прожужжа…
  6. Sep 11, 2026Сегодня мы запускаем пробный формат для канала – Оперативно Уязвимый Еженедельник (ОУЕ). В…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →