ऑडिट की तुलना करना
देखें कि एक रिपोजिटरी ने पिछले ऑडिट के बाद से क्या ठीक किया, क्या नया है और क्या अभी भी खुला है।
एक जोखिम स्कोर जो 71 से 64 में चली गई वह आपको नहीं बताती कि क्यों। रिपोजिटरी पृष्ठ नवीनतम ऑडिट की तुलना इसके पहले से करता है और हर निष्कर्ष को तीन समूहों में छांटता है।
- ठीक किया गया - पिछले ऑडिट में मौजूद, नवीनतम से दूर।
- नया - नवीनतम ऑडिट में केवल।
- अभी भी खुला - दोनों में, वर्तमान रिपोर्ट में गहराई से जुड़ा हुआ ताकि आप इसे पकड़ सकें।
निष्कर्ष कैसे मेल खाते हैं
दो निष्कर्षों को एक ही समस्या माना जाता है जब वे एक कमजोरी साझा करते हैं - CWE, या शीर्षक जब मॉडल ने CWE नहीं दिया - और समान फाइल। लाइन संख्याओं को जानबूझकर अनदेखा किया जाता है, क्योंकि कोड चलती है और समस्या नहीं। यही कारण है कि एक सुधार एक refactor के बाद भी ठीक किया गया गिना जाता है जो सब कुछ चालीस लाइनें नीचे स्थानांतरित करता है।
ईमानदारी से इसे पढ़ना
एक निष्कर्ष रिपोर्ट से भी छोड़ सकता है क्योंकि जिस फाइल में यह रहता है वह इस बार नहीं पढ़ी गई थी, उदाहरण के लिए रिपोजिटरी बढ़ने के बाद आपकी योजना की फाइल बजट से परे। रिपोर्ट हेडर कहता है कि कब स्रोत काटा गया; एक लंबे "ठीक किए गए" कॉलम पर जश्न मनाने से पहले इसे ध्यान में रखें।