DevSecOpsにおいて、ソースコードのコミット時に自動的に脆弱性をスキャンする「SAST (Static Application Security Testing)」の特徴はどれか。

SASTは静的解析であり、プログラムを実行せずにコードの構造を分析するため、開発の早期段階(シフトレフト)での修正に適している。