GitHub

GitHub Advanced Security es aceptable. Cumple muchos requisitos de análisis, sobre todo SCA con Dependabot, análisis de secretos y SAST con CodeQL. Las herramientas tienden a generar mucho ruido, requieren gestión mediante GitHub —lo que puede resultar complicado— y suelen producir numerosos falsos positivos, lo que con el tiempo genera dificultades operativas.

Visitar proveedor
Clasificación

Categorías

Escaneo de secretosSCASAST

Tags

Hands-onIncluido
Capacidades por categoría

SAST

AutofixEnterprise

Secret Scanning

Platform