Программное обеспечение статического тестирования безопасности приложений (SAST) проверяет код приложения на наличие уязвимостей безопасности без запуска кода. Эти инструменты обычно используются компаниями, практикующими непрерывную доставку, для обнаружения проблем до развертывания. Инструменты SAST предоставляют подробную информацию об уязвимостях и предлагают команды разработчиков по их устранению. Хотя инструменты статического анализа кода в некоторой степени совпадают, продукты SAST специально предназначены для тестирования безопасности. Напротив, инструменты статического анализа кода обычно предлагают более широкий спектр функций, включая различные аналитические методы, управление тестированием и совместную работу в команде.