Naar de inhoud
CodeAuditAgent
Alle documentatie

Audits vergelijken

Zie wat een repository heeft opgelost, wat nieuw is en wat sinds de vorige audit nog open staat.

Een risicoscore die van 71 naar 64 ging, vertelt u niet waarom. De repositorypagina vergelijkt de meest recente audit met de vorige en sorteert elke bevinding in drie groepen.

  • Opgelost — aanwezig in de vorige audit, afwezig in de meest recente.
  • Nieuw — alleen in de meest recente audit.
  • Nog open — in beide, diepgelinkt naar het huidige rapport zodat u dit kunt voortzetten.

Hoe bevindingen worden gematcht

Twee bevindingen worden als dezelfde zaak behandeld wanneer ze een zwakheid delen — de CWE of de titel wanneer het model geen CWE gaf — en hetzelfde bestand. Regelnummers worden opzettelijk genegeerd omdat code beweegt en het probleem niet. Daarom telt een oplossing na een refactoring die alles veertig regels verschoof nog steeds als opgelost.

Het eerlijk lezen

Een bevinding kan ook een rapport verlaten omdat het bestand waarin het zich bevond deze keer niet werd gelezen, bijvoorbeeld nadat de repository uw planbestanden-begroting groeide. De rapportkoptekst zegt wanneer de bron werd afgekapt; houd daar rekening mee voordat u een lange kolom "opgelost" viert.