Key points are not available for this paper at this time.
यह सामान्य है कि सुरक्षा परीक्षण सॉफ़्टवेयर विकसित होने के बाद तक स्थगित हो जाता है, लेकिन कार्यान्वयन चरण के दौरान कमजोरियाँ देखी जा सकती हैं और जैसे-जैसे उन्हें जल्दी खोजा जाता है, उन्हें ठीक करना उतना ही आसान और सस्ता होगा। सुरक्षित सॉफ़्टवेयर विकास जीवन चक्र जैसे सॉफ़्टवेयर विकास प्रक्रियाएँ डिज़ाइन और विकास प्रक्रिया के हर चरण में सुरक्षा को शामिल करती हैं। स्थैतिक कोड स्कैनिंग उपकरण कोड में कमजोरियों को खोजते हैं संभावित सुरक्षा दोषों को उजागर करके और उन्हें हल करने के तरीके के उदाहरण प्रदान करते हैं, और कुछ तो संवेदनशीलता को हटाने के लिए कोड को संशोधित भी कर सकते हैं। यह शोध पत्र जावा और C/C++ स्रोत कोड के लिए स्थैतिक विश्लेषण उपकरणों की तुलना करता है, और उनके लाभ और हानि का पता लगाता है।
महमूद एट अल। (बुध,) ने इस प्रश्न का अध्ययन किया।