docs: finalized wiki integrity maintenance (v3.0 standard) - pruned 1400+ stubs and fixed 11k+ ghost links
This commit is contained in:
@@ -6,7 +6,7 @@ tags: [Security, SAST, DevSecOps, StaticAnalysis]
|
||||
last_reinforced: 2026-04-20
|
||||
---
|
||||
|
||||
# [[SAST (Static Application Security Testing)]] (정적 애플리케이션 보안 테스팅)
|
||||
# [[SAST (Static Application Security Testing)|SAST (Static Application Security Testing)]] (정적 애플리케이션 보안 테스팅)
|
||||
|
||||
## 📌 한 줄 통찰 (The Karpathy Summary)
|
||||
> "코드를 실행하지 않고 숨은 흉기를 찾아내는 엑스레이." 소스 코드를 분석하여 런타임 이전에 보안 취약점(SQL Injection, XSS 등)을 조기에 발견하는 DevSecOps의 핵심 프랙티스다.
|
||||
@@ -24,5 +24,5 @@ last_reinforced: 2026-04-20
|
||||
- SAST는 '오탐(False Positive)'이 많기로 유명하다. 맥락상 안전한 코드임에도 기계적으로 경고를 띄워 개발자의 피로도를 높일 수 있다. 이를 해결하기 위해 최근에는 AI가 오탐을 걸러내고 실제 위협만 요약해주는 'AI Guided SAST'가 주목받고 있다.
|
||||
|
||||
## 🔗 지식 연결 (Graph)
|
||||
- Related: [[DevSecOps]] , [[Abstract-Syntax-Tree-Transformation]]
|
||||
- Related: [[DevSecOps|DevSecOps]] , [[Abstract-Syntax-Tree-Transformation|Abstract-Syntax-Tree-Transformation]]
|
||||
- Contrast: DAST (Dynamic Application Security Testing)
|
||||
|
||||
Reference in New Issue
Block a user