Checkmarx Next Generation SAST
Mecanismo Híbrido com o Maior F1 Score de Fidelidade, Independente de Linguagem
Sobre
Checkmarx Next-Gen SAST combina três camadas de varredura em um único mecanismo: uma base testada em batalha baseada em regras, um LLM ajustado para o propósito que cobre qualquer linguagem, incluindo código gerado por IA, e um novo Mecanismo de Análise de Achados (FAE) que filtra resultados para verdadeiros positivos confirmados — para que os desenvolvedores vejam apenas o que importa. Disponível agora para todos os clientes Checkmarx One como parte de sua assinatura existente.
Casos de uso
- →Detecção de vulnerabilidades de segurança no código
- →Análise de conformidade com padrões como OWASP
- →Integração contínua para varredura automática em pipelines DevOps
Como funciona
O usuário envia o código para a plataforma, que realiza uma varredura usando um motor híbrido que combina análise estática e dinâmica para identificar vulnerabilidades.
Exemplo de uso
Analise o repositório para detectar vulnerabilidades de segurança antes do deploy.
Pontos positivos
- +Cobertura para código gerado por IA
- +Redução de falsos positivos com o Finding Analysis Engine
- +Combinação de análise baseada em regras e LLM
Pontos negativos
- −Requer assinatura do Checkmarx One, não é autônomo
- −Possível complexidade inicial de integração no pipeline