Instrumente de analiză statică: SonarQube, Bandit (Python), ESLint (JavaScript), SpotBugs (Java)
CI/CD Pipeline: GitHub Actions/GitLab CI/CD/Jenkins pentru rularea automată a analizei
Reguli de securitate: OWASP Top 10, CWE (Common Weakness Enumeration)
Format de raportare: SARIF, JSON,
HTML