Programvaran Static Application Security Testing (SAST) undersöker en applikations kod för att hitta säkerhetsbrister utan att köra koden. Dessa verktyg används ofta av företag med kontinuerliga leveransmetoder för att upptäcka problem före implementering. SAST-verktyg ger information om sårbarheter och ger åtgärdsförslag för utvecklingsteam att ta itu med. Även om det finns en viss överlappning med verktyg för statisk kodanalys, är SAST-produkter specifikt inriktade på säkerhetstestning. Däremot erbjuder statiska kodanalysverktyg vanligtvis ett bredare utbud av funktioner, inklusive olika analytiska metoder, testhantering och teamsamarbete.