Recherche de secrets via un examen d'analyse statique

AppScan sur Cloud prend en charge la recherche de secrets via un examen pour les plateformes et fournisseurs suivants :

  • Alibaba Cloud
  • Amazon Web Services (AWS)
  • Atlassian
  • Azure
  • Databricks
  • GitHub
  • Google Cloud
  • OpenAI
  • Stripe
  • mongodb
  • Jenkins
Remarque : En plus des plateformes et des fournisseurs répertoriés, notre moteur vérifie également les mots de passe codés en dur, les numéros de carte de crédit et les numéros de sécurité sociale (SSN) lorsque ces secrets sont détectés dans le code en cours d'examen.

La recherche de secrets via un examen est désactivée par défaut. Pour activer la recherche de secrets via un examen, utilisez les options -es, --enableSecrets ou -so, --secretsOnly avec appscan prepare ou appscan.sh prepare.