ソフトウェア開発ライフサイクル(SDLC)の初期段階で、ソースコードを静的に解析して脆弱性を見つける手法はどれか。

SASTはプログラムを実行せずにコードをスキャンし、開発段階で欠陥を特定する。