Checkmarx Next Generation SAST
Moteur hybride au score F1 de plus haute fidélité, indépendant du langage
À propos
Checkmarx Next-Gen SAST combine trois couches d'analyse en un seul moteur : une base éprouvée basée sur des règles, un LLM spécialisé qui couvre tous les langages, y compris le code généré par IA, et un nouveau moteur d'analyse des résultats (FAE) qui filtre les résultats pour ne conserver que les vrais positifs confirmés — afin que les développeurs ne voient que l'essentiel. Disponible dès maintenant pour tous les clients Checkmarx One dans le cadre de leur abonnement existant.
Cas d'utilisation
- →Detecção de vulnerabilidades de segurança no código
- →Análise de conformidade com padrões como OWASP
- →Integração contínua para varredura automática em pipelines DevOps
Comment ça marche
O usuário envia o código para a plataforma, que realiza uma varredura usando um motor híbrido que combina análise estática e dinâmica para identificar vulnerabilidades.
Exemple d'utilisation
Analise o repositório para detectar vulnerabilidades de segurança antes do deploy.
Points positifs
- +Cobertura para código gerado por IA
- +Redução de falsos positivos com o Finding Analysis Engine
- +Combinação de análise baseada em regras e LLM
Points négatifs
- −Requer assinatura do Checkmarx One, não é autônomo
- −Possível complexidade inicial de integração no pipeline