heygrc
heygrc und GitGuardian

Unterschiedliche Aufgaben, derselben Pull Request.

GitGuardian erkennt Geheimnisse wie Schlüssel und Tokens, die in Code eingepflegt wurden. heygrc prüft die Änderung im Hinblick auf die betroffenen Compliance-Kontrollen, also eine andere Art von Risiko. Eine Änderung kann eine kleine Bereinigung sein und trotzdem Zugriffsrechte belassen, die eigentlich entfernt werden müssten.

GitGuardian

GitGuardian ist ein Sicherheitstool, das Geheimnisse wie Schlüssel und Tokens erkennt, die in Code eingepflegt wurden.

heygrc

heygrc prüft jeden Pull Request gegen die Compliance-Frameworks, die Ihr Unternehmen erfüllen muss (ISO 27001, SOC 2, GDPR und mehr), und zitiert die spezifische Kontrolle, die eine Änderung betrifft. Es ist für Compliance und nicht für Code-Qualität konzipiert.

Wo sie sich nicht überschneiden

Eine Bereinigung, die die Deaktivierung überspringt.

Diese Änderung entfernt den Offboarding-Schritt, der die Tokens eines Benutzers widerruft. Der Code funktioniert weiterhin.

users/offboard.ts+0 −1
export async function offboard(userId: string) {  await disableLogin(userId)-  await tokens.revokeAll(userId)}
heygrcISO 27001 A.5.18

Das Entfernen des Token-Widerrufs bedeutet, dass die Zugriffsrechte eines ausscheidenden Benutzers nicht vollständig entfernt werden, was gegen ISO 27001 A.5.18 (Zugriffsrechte) verstößt. heygrc ist darauf ausgelegt, eine solche Änderung gegen Ihre Frameworks zu prüfen und die unvollständig umgesetzte Kontrolle zu benennen.

Nutzen Sie sie gemeinsam

Behalten Sie GitGuardian. Fügen Sie die Compliance-Schicht hinzu.

Hier geht es nicht darum, welches Tool gewinnt. GitGuardian erkennt die Fehler und Qualitätsprobleme, nach denen heygrc nie sucht, und heygrc erkennt die Compliance-Probleme, die eine Code-Prüfung nicht erkennen kann. Beide zu nutzen bedeutet, dass ein Pull Request sowohl darauf geprüft wird, ob der Code gut ist, als auch darauf, ob die Änderung konform ist – zwei verschiedene Risikoarten auf demselben Diff.

heygrc ersetzt nicht Ihre Code-Prüfung und zertifiziert Sie nicht. Es prüft Änderungen gegen Ihre Frameworks und zitiert die Kontrolle, sodass die Compliance-Frage dort beantwortet wird, wo die Änderung vorgenommen wird.

Fragen

heygrc und GitGuardian, häufige Fragen.

Ist heygrc eine Alternative zu GitGuardian?

Nicht genau. GitGuardian prüft Ihren Code; heygrc prüft jede Änderung auf Compliance gegen die Frameworks, die Ihr Unternehmen erfüllen muss (ISO 27001, SOC 2, GDPR und mehr), und zitiert die spezifische Kontrolle, die sie betrifft. Sie beantworten unterschiedliche Fragen zum selben Pull Request, daher ist heygrc dafür konzipiert, parallel dazu zu laufen, nicht es zu ersetzen.

Kann ich heygrc und GitGuardian gemeinsam nutzen?

Ja. Sie betrachten verschiedene Risikoarten auf demselben Diff: GitGuardian den Code, heygrc die Compliance-Kontrolle, die eine Änderung betrifft. heygrc ersetzt nicht Ihre Code-Prüfung.

Was prüft heygrc auf einem Pull Request?

heygrc prüft jeden Pull Request gegen die von Ihrem Unternehmen ausgewählten Frameworks und zitiert die spezifische Kontrolle, die eine Änderung betrifft, sodass die Compliance-Frage im Code-Review beantwortet wird. heygrc zertifiziert Sie nicht.