Wordt het tijd om eens een nieuwe SAST-tool te proberen?

Het afgelopen jaar heb ik (dr. Jan Rooduijn) onderzoek gedaan naar een aspect van veilige softwareontwikkeling: statische analyse, ook wel: Static Application Security Testing (SAST) genoemd. Dit is de eerste van twee expertblogs waarin de resultaten van mijn onderzoek samenvat.

Dit bericht is oorspronkelijk op ncsc.nl gepubliceerd.