Checkmarx Next Generation SAST
Гібридний двигун із найвищим показником F1, незалежний від мови програмування
Про
Checkmarx Next-Gen SAST поєднує три рівні сканування в одному двигуні: перевірену в боях основу на основі правил, спеціально налаштовану LLM, яка охоплює будь-яку мову, включаючи код, згенерований ШІ, та новий механізм аналізу знахідок (FAE), який фільтрує результати до підтверджених істинно позитивних — тож розробники бачать лише те, що має значення. Доступний для всіх клієнтів Checkmarx One у рамках їхньої поточної підписки.
Варіанти використання
- →Detecção de vulnerabilidades de segurança no código
- →Análise de conformidade com padrões como OWASP
- →Integração contínua para varredura automática em pipelines DevOps
Як це працює
O usuário envia o código para a plataforma, que realiza uma varredura usando um motor híbrido que combina análise estática e dinâmica para identificar vulnerabilidades.
Приклад використання
Analise o repositório para detectar vulnerabilidades de segurança antes do deploy.
Переваги
- +Cobertura para código gerado por IA
- +Redução de falsos positivos com o Finding Analysis Engine
- +Combinação de análise baseada em regras e LLM
Недоліки
- −Requer assinatura do Checkmarx One, não é autônomo
- −Possível complexidade inicial de integração no pipeline