Static Application Security Testing (SAST)-software undersøger en applikations kode for at finde sikkerhedssårbarheder uden at køre koden. Disse værktøjer bruges almindeligvis af virksomheder med kontinuerlig leveringspraksis til at opdage problemer før implementering. SAST-værktøjer tilbyder detaljer om sårbarheder og giver forslag til afhjælpning, som udviklingsteams kan tage fat på. Selvom der er en vis overlapning med statiske kodeanalyseværktøjer, er SAST-produkter specifikt rettet mod sikkerhedstest. I modsætning hertil tilbyder statiske kodeanalyseværktøjer typisk en bredere vifte af funktioner, herunder forskellige analytiske metoder, teststyring og teamsamarbejde.