Tipos de Análise
O Scan executa três análises de código nativas em cada execução.
SAST
Análise estática do código-fonte. Detecta:
- Injeção (SQL, comandos)
- XSS
- Configuração insegura
- Padrões perigosos de código
SCA
Análise de composição de software: examina dependências (manifests e lockfiles) e detecta vulnerabilidades conhecidas (CVE e GHSA). Para cada dependência vulnerável, o Scan gera a sugestão automática de atualizar o pacote para a versão mínima corrigida.
Secrets
Detecção de credenciais, tokens e chaves expostos no código. Todo finding de secret é classificado como critical por padrão, e o tipo do segredo é identificado (ex.: chave AWS, GitHub Token).
O que cada finding traz
- Título, severidade e categoria
- Arquivo e linha
- Descrição do problema
- Sugestão de correção (conforme o plano)
Linguagens com AutoFix
O AutoFix está disponível para:
| Análise | Arquivos |
|---|---|
| SAST | .py, .js, .ts, .tsx, .jsx, .go, .java, .php, .rb |
| SCA | Manifests .json, .txt, .toml, .mod, .xml, .gradle, .cfg, .ini |
A análise em si pode cobrir outras linguagens além das listadas — a lista acima se refere apenas ao AutoFix.
Last updated on