Checkmarx Next Generation SAST
Гибридный движок с высочайшей точностью F1, не зависящий от языка
Описание
Checkmarx Next-Gen SAST объединяет три уровня сканирования в одном движке: проверенный временем фундамент на основе правил, специально настроенную LLM, которая поддерживает любой язык, включая код, сгенерированный ИИ, и новый механизм анализа находок (FAE), который фильтрует результаты до подтвержденных истинно-положительных — так разработчики видят только то, что важно. Доступен всем клиентам Checkmarx One в рамках их существующей подписки.
Сценарии использования
- →Detecção de vulnerabilidades de segurança no código
- →Análise de conformidade com padrões como OWASP
- →Integração contínua para varredura automática em pipelines DevOps
Как это работает
O usuário envia o código para a plataforma, que realiza uma varredura usando um motor híbrido que combina análise estática e dinâmica para identificar vulnerabilidades.
Пример использования
Analise o repositório para detectar vulnerabilidades de segurança antes do deploy.
Плюсы
- +Cobertura para código gerado por IA
- +Redução de falsos positivos com o Finding Analysis Engine
- +Combinação de análise baseada em regras e LLM
Минусы
- −Requer assinatura do Checkmarx One, não é autônomo
- −Possível complexidade inicial de integração no pipeline