Résultats de l'examen SCA

Fonctions disponibles dans les résultats des examens d'analyse SCA.

Lorsque vous utilisez la fonctionnalité d'analyse de la composition du logiciel (SCA) du service AppScan sur Cloud, vous pouvez générer des rapports d'analyse de sécurité qui utilisent Intelligent Code Analytics (ICA). ICA détecte automatiquement les nouvelles API et évalue leur impact sur la sécurité. ICA examine toutes les infrastructures et les API tierces et leur attribue un niveau de sécurité adapté. Ainsi, vous pouvez disposer de résultats d'examen plus complets. Pour en savoir plus sur ICA, consultez cet article.

Remarque : actuellement, ICA s'applique uniquement lors des examens Java, C/C++, .NET et PHP.

Les évaluations SCA dressent la liste des résultats par groupe de correctifs. Un groupe de correctifs représente le nœud le plus commun que parcourent les résultats regroupés. En règle générale, si un correctif est mis en œuvre pour un groupe de correctifs, vous pouvez obtenir le meilleur effet pour moins de travail. En outre, il est possible de considérer un groupe de correctifs comme un point de regroupement logique dans lequel on peut consulter les résultats associés en même temps. Il est à noter qu'un groupe de correctifs n'est pas l'emplacement exact auquel un correctif doit être placé. La restructuration future, les pratiques liées au code et d'autres facteurs peuvent empêcher l'utilisation de l'emplacement d'un groupe de correctifs pour un correctif.

Remarque : Chaque groupe de correctifs affiche un maximum de 100 résultats par type de vulnérabilité.