Bir güvenlik incelemesinin size sunması gereken her şey.
CodeAuditAgent kodunuzu kıdemli bir uygulama güvenliği denetçisinin okuyacağı gibi okur ve aynı öğleden sonra üzerinde işlem yapabileceğiniz bir rapor sunar.
Kanıtını gösteren güvenlik açığı tespiti
Her bulgu, ilgili olduğu satırları birebir alıntılar. Model koda işaret edemiyorsa o bulguyu raporlayamaz.
- Enjeksiyon: SQL, NoSQL, komut, şablon ve LDAP
- Bozuk erişim kontrolü, IDOR ve eksik sahiplik kontrolleri
- Koda gömülü gizli anahtarlar, zayıf kriptografi ve güvensiz rastgelelik
- SSRF, açık yönlendirmeler, XSS ve güvensiz seri durumdan çıkarma
- Mantık hataları, yarış koşulları, bellek ve kaynak sızıntıları
- Yapılandırma ve altyapı kodundaki güvensiz varsayılanlar
Sorunu düzeltecek kişi için hazırlanmış bir rapor
Bulgular, kategorinin ne kadar korkutucu göründüğüne göre değil, istismar edilebilirliğe göre sıralanır.
- Kritikten bilgi düzeyine kadar önem derecesi ve her bulgu için bir güven seviyesi
- CWE tanımlayıcısı ve dosya:satır konumu
- Sade bir dille anlatılan gerçekçi bir istismar senaryosu
- Doğrudan sizin kodunuza göre yazılmış düzeltilmiş bir kod parçası
- Olumlu gözlemler ve önceliklendirilmiş sonraki adımlar listesi
- 0 ile 100 arasında genel bir risk skoru
Mevcut çalışma düzeninize uyum sağlar
Kurulacak bir ajan ya da yeniden yazılacak bir işlem hattı yok. Giriş yapın, bir depo URL'si yapıştırın, raporu okuyun.
- GitHub ile giriş yapın; herkese açık herhangi bir depoyu URL ile denetleyin
- Yalnızca tek bir fonksiyonun incelenmesini istediğinizde kod parçası yapıştırın
- Denetimler arka planda çalışır, bu yüzden büyük depolarda zaman aşımı yaşanmaz
- Her raporu yapılandırılmış Markdown olarak kopyalayın veya indirin
- Tüm bulguları iş takip aracınız için CSV olarak dışa aktarın
Tek bir taramayı değil, güvenlik durumunuzu zaman içinde izleyin
Güvenlik bir eğilimdir. Panel, her deponun daha güvenli hâle gelip gelmediğini gösterir.
- Tek tıkla yeniden denetlenebilen takip edilen depolar
- Depo başına risk skoru eğilimi
- Depoya, duruma, önem derecesine ve döneme göre filtrelenebilen denetim geçmişi
- Önceki denetimle yan yana karşılaştırma
- Tüm depolarınızı kapsayan, önem derecesi ve CWE'ye göre filtrelenebilen bir bulgu gezgini
- Plan limitlerinize göre anlık kullanım göstergesi
Okuyabildiği diller
Denetçi, aşağıdaki dillerde yazılmış kaynak kodun yanı sıra kabuk betiklerini ve YAML, TOML ve Terraform gibi yapılandırma dosyalarını okur. Arayüzün kendisi 16 dilde kullanılabilir.
- TypeScript
- JavaScript
- Python
- Go
- Rust
- Java
- Kotlin
- PHP
- Ruby
- C#
- C / C++
- Swift
- SQL
- Terraform
Dürüst sınırlar
- Şimdilik yalnızca herkese açık depolar
- Depo denetimleri, herkese açık GitHub depolarının varsayılan dalını okur. Özel depolar için bir GitHub App gerekir; bu da yol haritamızda. Özel kodunuzu her zaman kod parçası olarak yapıştırabilirsiniz.
- Denetimlerin bir sınırı vardır
- Her denetim, planınıza bağlı olarak en fazla 20, 40 veya 80 kaynak dosya okur ve 60 KB'tan büyük dosyaları atlar. Kısmi anlık görüntüler raporda kısmi olarak işaretlenir.
- Yapay zekâ çıktısı insan gözü ister
- Bulgular kanıt değil, güçlü ipuçlarıdır. Birleştirmeden önce her yamayı inceleyin; rapor ne kadar emin olduğunu size söyler.
Yol haritasında
Bunlar henüz hazır değil. Satın alabilmeniz için değil, planlama yapabilmeniz için listeliyoruz.
- Pull request'lere otomatik inceleme yorumları
- GitHub App üzerinden özel depo erişimi
- Sizin için açılan düzeltme pull request'leri
- Ortak depolara sahip ekip çalışma alanları
Açığı bir saldırgandan önce siz bulun.
GitHub ile giriş yapın ve ilk denetiminizi bir dakikadan kısa sürede başlatın. Ücretsiz plan için kredi kartı gerekmez.