ソースコード解析ツール(SAST)が検知しにくく、人間によるコードレビューやDAST(動的テスト)の方が発見しやすい脆弱性の種類はどれか。

文法的には正しいが業務ルールとしておかしい「ロジックエラー」は、自動ツールでは文脈を理解できないため発見が難しく、人間や動的なシナリオテストが必要となる。