„Analiza statyczna” odnosi się do narzędzi programowych (lub ich użycia) do analizy kodu aplikacji pod kątem dowolnych właściwości, takich jak błędy (niezainicjowane zmienne, możliwy atak typu SQL injection, czy ten kod jest martwy, czy argument może mieć wartość null, ... ) lub strukturę (jaki jest wykres wywołań dla tego kodu? czy istnieje zduplikowany kod? jakie informacje są przekazywane między komponentami?).