SAST
Hoje, discutimos ferramentas de análise estática de código, conhecidas como SAST. Essas ferramentas ajudam a identificar vulnerabilidades no código, complementando o trabalho humano na segurança. Demonstrei duas ferramentas: uma específica para Python, o Bandit, e outra genérica, o SonarQube. O Bandit é rápido e fácil de usar, enquanto o SonarQube oferece uma análise mais abrangente e pode ser integrado em processos de CI. O importante é entender os conceitos e escolher as ferramentas que melhor se adequam ao seu projeto.