Files
2nd/01_Archive/2026-04-20/SAST.md
T

2.3 KiB

id, category, confidence_score, tags, last_reinforced, github_commit
id category confidence_score tags last_reinforced github_commit
P-REINFORCE-AUTO-205541 10_Wiki/💡 Topics/AI 0.90
auto-reinforced
2026-04-20 [P-Reinforce] Continuous Worker - SAST

SAST

📌 한 줄 통찰 (The Karpathy Summary)

SAST(Static Application Security Testing, 정적 애플리케이션 보안 테스트)는 애플리케이션을 실행하지 않고 소스 코드, 바이트코드 또는 바이너리를 정적으로 분석하여 보안 취약점을 찾아내는 화이트박스 테스트 기법입니다 [1-3]. 개발 초기 단계인 IDE나 CI/CD 파이프라인에 통합되어 결함을 사전에 해결하는 '시프트 레프트(Shift-left)' 보안 접근법의 핵심적인 역할을 수행합니다 [4-7]. 최근에는 높은 오탐률(False Positive)과 문맥 파악의 한계를 극복하기 위해 머신러닝(ML)과 대규모 언어 모델(LLM)을 결합한 AI 기반 SAST로 진화하여 더욱 정확한 탐지와 자동 수정(Auto-fix) 기능을 제공하고 있습니다 [8-10].

📖 구조화된 지식 (Synthesized Content)

본문 구조화 작업 중...

⚠️ 모순 및 업데이트 (Contradictions & RL Update)

  • 과거 데이터와의 충돌: 자동화 엔진에 의해 매핑된 지식으로, 추후 정밀 검증 필요.
  • 정책 변화: AI 분야의 자동 자산화 수행.

🔗 지식 연결 (Graph)


Last updated: 2026-04-19

  • Raw Source: 00_Raw/2026-04-20/SAST.md