深く隠されたセキュリティ問題を発見
ソフトウェアアプリケーションの99%は、サードパーティライブラリ(依存関係)のコードを使用し、相互作用しています。現在、ほとんどのSASTツールはアプリケーションコードのみを分析し、ライブラリコード(これらのツールにとってほぼブラックボックス)は対象外です。SonarのAdvanced SASTは、オープンソース依存関係に含まれる未知のコード部分まで分析とスキャンを拡張します。依存関係(ライブラリ)をスキャンすることで、Sonar SASTはデータフロー分析を拡張し、他のツールでは検出できないコード内の深く隠れたセキュリティ問題を発見します。高度なSASTは現在、SonarQube ServerおよびSonarQube CloudにおいてJava、C#、JavaScript/TypeScript向けに提供されています。上位かつ一般的に使用される数千ものオープンソースライブラリ(それらの派生(トランジティブ)依存関係を含む)をサポートします。自動的にスケーリングされ、将来的にはより多くの言語やライブラリをカバーするよう拡張される予定です。最適化には機械学習(ML)が活用されています。








