Static analysis (SAST)
heyGRC aux côtés de Semgrep
Semgrep est conçu pour trouver des motifs dans le code : anti-motifs de sécurité, problèmes de correction et toutes les règles personnalisées que vous écrivez, rapidement et au niveau de la ligne. heygrc fonctionne à un autre niveau, en mappant une modification au contrôle de conformité qu'elle concerne et en citant la clause. Les deux vous rejoignent dans la pull request : Semgrep sur les motifs de code, heygrc sur vos obligations de framework.
Sur quoi Semgrep se concentre
- Analyse basée sur des motifs pour détecter des problèmes de sécurité et de correction.
- Règles personnalisées que vous pouvez écrire pour votre propre base de code.
- Résultats rapides et précis au niveau de la ligne dans la pull request.
Ce que heygrc ajoute à ses côtés
- Un résultat exprimé sous forme de contrôle de framework avec sa clause exacte, vérifiable par rapport à votre audit.NIST 800-53 SI-10 dans le code→
- La lecture de conformité d'une modification, mappée sur les frameworks que vous signalez.
- Une vue des contrôles de conformité des modifications de processus et de gestion des données.Minimisation des données GDPR dans le code→
Les utiliser ensemble
Laissez Semgrep détecter les motifs de code ; laissez heygrc vous indiquer quand une modification concerne un contrôle de conformité.