大規模なソースコードから脆弱性を探す際、最初に「入力(ソース)」ではなく「危険な関数(シンク)」から遡る手法はどれか。

execやsystem等の危険な箇所から、その引数がどこで定義され、ユーザー入力が混入するかを逆方向に追う。