Checkmarx
devsecopsDéfinition
Plateforme SAST enterprise analysant le code source en plus de 30 langages pour détecter les vulnérabilités OWASP, avec data flow analysis et intégration IDE/CI/CD.
Description
Checkmarx CxSAST analyse le code source en construisant un graphe de flux de données (data flow graph) inter-procédural pour tracer les données non-fiables depuis les sources (paramètres HTTP) jusqu'aux sinks (requêtes SQL, exécution OS). Supporte Java, C#, Python, JavaScript, Go et 30+ langages.
Mise en œuvre
Intégration Jenkins via plugin CxSAST, GitLab via template YAML ou GitHub Actions. Configurer des seuils de build failure par sévérité (high_threshold=0) et des exclusions de faux positifs dans l'interface web Checkmarx.
Points clés
- Full scan vs incremental scan : incrémental pour les MRs, full scan hebdomadaire
- Résultats exportables SARIF pour GitHub Security tab
- CxOSA (SCA) et CxDAST complètent la couverture SAST
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis