CI/CDパイプラインにおける「静的アプリケーションセキュリティテスト(SAST)」の実施タイミングとして最適なのはどれか。

開発の早い段階(コミット時)に自動的にスキャンすることで、開発者はその場で脆弱性を修正でき、手戻りを最小限に抑えられる。