깊이 숨겨진 보안 문제 발견
소프트웨어 애플리케이션의 99%는 타사 라이브러리(의존성)의 코드를 사용하고 상호작용합니다. 현재 대부분의 SAST 도구는 애플리케이션 코드만 분석하며, 라이브러리 코드는 대부분 블랙박스로 남아 있습니다. Sonar의 고급 SAST는 코드 분석 및 스캔 범위를 확장하여 오픈소스 종속성에 포함된 알려지지 않은 코드 부분까지 커버합니다. 종속성(라이브러리) 스캔을 통해 Sonar SAST는 데이터 흐름 분석을 확장하고 다른 도구들이 발견하지 못하는 코드 내 깊숙이 숨겨진 보안 취약점을 찾아냅니다. 고급 SAST는 현재 SonarQube Server 및 SonarQube Cloud에서 Java, C#, JavaScript/TypeScript를 지원합니다. 수천 개의 최상위 및 일반적으로 사용되는 오픈소스 라이브러리와 그 후속(전이적) 종속성을 지원합니다. 자동으로 확장되며 향후 더 많은 언어와 라이브러리를 지원할 예정입니다. 최적화를 위해 머신러닝(ML)이 활용됩니다.








