SAST

対応範囲

XEIZEは、さまざまな言語やフレームワークのソースコードを静的に解析します。エンジンが構文解析できる範囲と、標準のSASTルールパックが脆弱性を検出できる範囲は異なります。実際の検出範囲は、インストールしたエンジンとルールパックのバージョン、有効にしたルール、解析対象ファイルの設定によって変わります。

標準のSASTルールパック

標準のSASTルールパックは、次の言語とファイル形式を解析対象としています。

  • C
  • C++
  • C#
  • Go
  • Java
  • Kotlin
  • PHP
  • Python
  • Swift
  • JavaScript/JSX
  • TypeScript/TSX
  • HTML/XHTML

主なフレームワークと実行環境

ルールと入力値の追跡モデルが対応する主なフレームワークと実行環境を示します。各フレームワークのすべてのAPIやバージョンについて、同じ範囲の問題を検出できるという意味ではありません。

分類 対応範囲
Java/Kotlin Servlet、Spring MVC/Boot、WebFlux、AWS Lambda HTTPなど
JavaScript/TypeScript Node.js/Express、Next.js、Koa、Hono、Fastify、AWS Lambda HTTPなど
Python Django/DRF、FastAPI/Starlette、Flaskなど
Go net/http、Echo、Ginなど
C# ASP.NET Coreなど
フロントエンド/テンプレート React/TSX、jQuery、HTML/XHTML、JSF/XHTMLなど