💰 Ищет уязвимости в коде правилами, которые выглядят как сам код
Semgrep – открытый SAST-движок от Semgrep Inc., который находит уязвимости, антипаттерны и нарушения стандартов во всём репозитории за секунды.
— Применяется для встраивания в CI/CD и code review: находит SQL-инъекции, XSS, утечки секретов и org-специфичные баги ещё до мержа.
💬 https://github.com/semgrep/semgrep
#Semgrep #SAST #AppSec #DevSecOps
Secure Sector.
Semgrep – открытый SAST-движок от Semgrep Inc., который находит уязвимости, антипаттерны и нарушения стандартов во всём репозитории за секунды.
— Применяется для встраивания в CI/CD и code review: находит SQL-инъекции, XSS, утечки секретов и org-специфичные баги ещё до мержа.
Главное отличие от legacy-SAST: правило описывается на AST-уровне и выглядит как уязвимый код, который ты ищешь, написать кастомное правило занимает минуты, не дни.
💬 https://github.com/semgrep/semgrep
#Semgrep #SAST #AppSec #DevSecOps
Secure Sector.