GitHub
GitHub Advanced Security es aceptable. Cumple muchos requisitos de análisis, sobre todo SCA con Dependabot, análisis de secretos y SAST con CodeQL. Las herramientas tienden a generar mucho ruido, requieren gestión mediante GitHub —lo que puede resultar complicado— y suelen producir numerosos falsos positivos, lo que con el tiempo genera dificultades operativas.
Visitar proveedorClasificación
Categorías
Escaneo de secretosSCASAST
Tags
Hands-onIncluido
Capacidades por categoría
SAST
AutofixEnterprise
Secret Scanning
Platform