Checkmarx Next Generation SAST
Motor híbrido con la puntuación F1 de mayor fidelidad, independiente del lenguaje
Acerca de
Checkmarx Next-Gen SAST combina tres capas de escaneo en un solo motor: una base probada basada en reglas, un LLM ajustado a propósito que cubre cualquier lenguaje, incluido código generado por IA, y un nuevo Finding Analysis Engine (FAE) que filtra los resultados hasta confirmar verdaderos positivos — para que los desarrolladores vean solo lo que importa. Disponible ahora para todos los clientes de Checkmarx One como parte de su suscripción existente.
Casos de uso
- →Detecção de vulnerabilidades de segurança no código
- →Análise de conformidade com padrões como OWASP
- →Integração contínua para varredura automática em pipelines DevOps
Cómo funciona
O usuário envia o código para a plataforma, que realiza uma varredura usando um motor híbrido que combina análise estática e dinâmica para identificar vulnerabilidades.
Ejemplo de uso
Analise o repositório para detectar vulnerabilidades de segurança antes do deploy.
Puntos positivos
- +Cobertura para código gerado por IA
- +Redução de falsos positivos com o Finding Analysis Engine
- +Combinação de análise baseada em regras e LLM
Puntos negativos
- −Requer assinatura do Checkmarx One, não é autônomo
- −Possível complexidade inicial de integração no pipeline