Aller au contenu
CodeAuditAgent
Toute la documentation

Comparer les audits

Voyez ce qu'un référentiel a corrigé, ce qui est nouveau et ce qui reste ouvert depuis l'audit précédent.

Un score de risque qui a baissé de 71 à 64 ne vous dit pas pourquoi. La page de référentiel compare l'audit le plus récent avec le précédent et trie chaque conclusion en trois groupes.

  • Corrigé — présent dans l'audit précédent, absent du plus récent.
  • Nouveau — uniquement dans l'audit le plus récent.
  • Toujours ouvert — dans les deux, lié en profondeur au rapport actuel pour que vous puissiez le poursuivre.

Comment les conclusions sont mises en correspondance

Deux conclusions sont traitées comme le même problème quand elles partagent une faiblesse — la CWE, ou le titre si le modèle n'a pas donné de CWE — et le même fichier. Les numéros de ligne sont délibérément ignorés, car le code se déplace et le problème ne le fait pas. C'est pourquoi une correction compte toujours comme corrigée après une refonte qui a décalé tout de quarante lignes.

Lire honnêtement

Une conclusion peut aussi quitter un rapport parce que le fichier dans lequel elle se trouvait n'a pas été lu cette fois, par exemple après la croissance du référentiel au-delà du budget de fichier de votre plan. L'en-tête du rapport indique quand la source a été tronquée; tenez compte de cela avant de célébrer une longue colonne "corrigée".