SAST ワークフロー

静的分析スキャンの手順の概要。

静的分析を実行するための一般的な手順は、次のとおりです。スキャン目標の達成のためには、追加の手順が必要になる場合があります。

注: ユーザーには、静的分析機能を実行するための適切なロールを割り当てる必要があります。ユーザー・ロールに適切な権限があるかどうか不明な場合は、組織の ASoC 管理者に問い合わせてください。
  1. アプリケーションを作成します。
  2. スキャン用のファイルの準備に使用するメカニズムを決定し、それを適宜次のようにセットアップします。
  3. スキャンを作成して設定します。
  4. スキャンのプリファレンスを確認します。
  5. スキャンを実行します。
  6. 結果をレビューします。
  7. 問題をトリアージして修復します。
  8. 必要に応じて、手順 3 から 8 を繰り返します。