セキュアコーディングとSAST・DASTとは?
セキュアコーディングとSAST・DASTとは、設計・実装の段階で脆弱性を作り込まないための規約と検査。ソースコードを実行せずに解析する静的解析(SAST)は開発の早い段階から広く検出でき、稼働中のアプリへ実際に要求を送る動的解析(DAST)は環境依存の問題や実際に到達可能な欠陥を見つける。
せきゅあこーでぃんぐとさすとだすと
セキュアコーディングとSAST・DASTの意味
設計・実装の段階で脆弱性を作り込まないための規約と検査。ソースコードを実行せずに解析する静的解析(SAST)は開発の早い段階から広く検出でき、稼働中のアプリへ実際に要求を送る動的解析(DAST)は環境依存の問題や実際に到達可能な欠陥を見つける。
セキュアコーディングとSAST・DASTの具体例
継続的インテグレーションに静的解析を組み込み、危険度の高い指摘が出たらビルドを失敗させる。結合テストの段階で動的解析を回し、認証やセッション管理の不備を検出する。上流で見つけるほど修正費用が小さいという原則が導入根拠になる。
セキュアコーディングとSAST・DASTは試験でどう引っ掛けられる?
静的解析は実行経路を実際に通らないため、到達しないコードまで指摘する誤検知が多い。逆に動的解析は認証が必要な画面や特定の条件でしか出ない経路を素通りしやすく、両者は代替関係ではなく補完関係にある。
セキュアコーディングとSAST・DASTと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。