docs: finalized wiki integrity maintenance (v3.0 standard) - pruned 1400+ stubs and fixed 11k+ ghost links

This commit is contained in:
Antigravity Agent
2026-05-02 09:18:34 +09:00
parent c84dcb8371
commit 6445fcc05b
13150 changed files with 55394 additions and 100862 deletions
@@ -1,13 +1,13 @@
---
id: P-REINFORCE-AUTO-8D39DE
category: "[[10_Wiki/💡 Topics/AI]]"
category: "10_Wiki/💡 Topics/AI"
confidence_score: 0.90
tags: [auto-reinforced]
last_reinforced: 2026-04-20
github_commit: "[P-Reinforce] Continuous Worker - SAST (정적 애플리케이션 보안 테스팅)"
---
# [[SAST (정적 애플리케이션 보안 테스팅)]]
# [[SAST (정적 애플리케이션 보안 테스팅)|SAST (정적 애플리케이션 보안 테스팅)]]
## 📌 한 줄 통찰 (The Karpathy Summary)
> SAST(정적 애플리케이션 보안 테스팅)는 애플리케이션을 실행하지 않고 소스 코드나 바이트코드를 정적으로 분석하여 보안 취약점을 찾아내는 '화이트박스 테스팅' 기법입니다 [1, 2]. 개발 초기 단계(CI/CD 파이프라인이나 IDE)에 통합되어 취약점이 프로덕션 환경에 도달하기 전에 예방하는 Shift-Left 보안을 실현합니다 [3, 4]. 최근에는 규칙 기반 패턴 매칭의 한계를 넘어, 대형 언어 모델(LLM)과 기계 학습(ML)을 결합하여 문맥을 이해하고 자동으로 코드를 수정해주는 AI 기반 SAST로 진화하고 있습니다 [5-7].
@@ -27,11 +27,11 @@ github_commit: "[P-Reinforce] Continuous Worker - SAST (정적 애플리케이
- **정책 변화:** AI 분야의 자동 자산화 수행.
## 🔗 지식 연결 (Graph)
- **Related Topics:** [[DAST (동적 애플리케이션 보안 테스팅)]], [[SCA (소프트웨어 구성 분석)]], [[AI-powered SAST]], [[수동 코드 리뷰 (Manual Code Review)]]
- **Projects/Contexts:** [[Shift-Left 보안]], [[CI/CD 및 IDE 통합]], [[OWASP Top 10]]
- **Related Topics:** DAST (동적 애플리케이션 보안 테스팅), [[SCA (소프트웨어 구성 분석)|SCA (소프트웨어 구성 분석)]], AI-powered SAST, [[수동 코드 리뷰 (Manual Code Review)|수동 코드 리뷰 (Manual Code Review)]]
- **Projects/Contexts:** Shift-Left 보안, CI/CD 및 IDE 통합, [[OWASP Top 10|OWASP Top 10]]
- **Contradictions/Notes:** 자동화된 SAST는 매우 빠르고 일관되게 코드를 검사하지만 비즈니스 로직과 의도를 파악하는 데는 맹점이 존재하므로(Context Blindness), 런타임 환경을 분석하는 DAST 또는 설계와 맥락을 깊이 이해하는 수동 코드 리뷰(Manual Review)와 결합된 하이브리드 접근 방식이 권장됩니다 [15, 19, 20].
---
*Last updated: 2026-04-18*
- Raw Source: [[00_Raw/2026-04-20/SAST (정적 애플리케이션 보안 테스팅).md]]
- Raw Source: 00_Raw/2026-04-20/SAST (정적 애플리케이션 보안 테스팅).md
---