コードを実行せずにソースコードを解析して脆弱性を特定するテスト手法はどれか。

SAST(Static Application Security Testing)は、プログラムを実行せず、ソースコードやバイナリを解析して脆弱性を発見する「ホワイトボックス」的なテスト手法である。