Upgrade to Pro — share decks privately, control downloads, hide ads and more …

【GitLab】SAST と Advanced SAST を比べてみた😎

【GitLab】SAST と Advanced SAST を比べてみた😎

Avatar for Yosuke Yamashita

Yosuke Yamashita

March 14, 2025
Tweet

Other Decks in Technology

Transcript

  1. 一体、何が違うのか? Advanced SAST を「Advanced」たらしめるもの: SAST (semgrep) 分析対象 単一ファイル・関数が主体 Advanced SAST

    複雑な脆弱性検出に限界あり 限られたコンテキストにより、 偽陽性(false-positive)が発生しやすい 精度 分析の深さ 複数のファイル・関数を俯瞰 複数のファイル・関数に及ぶ、 複雑な脆弱性の検出が可能 真に悪用可能な脆弱性にフォーカス 偽陽性(false-positive)が少ない クロスファイル・クロス関数 解析