El software Static Application Security Testing (SAST) examina el código de una aplicación para encontrar vulnerabilidades de seguridad sin ejecutar el código. Estas herramientas las utilizan habitualmente empresas con prácticas de entrega continua para detectar problemas antes de la implementación. Las herramientas SAST ofrecen detalles sobre vulnerabilidades y brindan sugerencias de solución para que las aborden los equipos de desarrollo. Si bien existe cierta superposición con las herramientas de análisis de código estático, los productos SAST están orientados específicamente a las pruebas de seguridad. Por el contrario, las herramientas de análisis de código estático suelen ofrecer una gama más amplia de funciones, incluidos varios métodos analíticos, gestión de pruebas y colaboración en equipo.