heygrc
Static analysis (SAST)

heyGRC aux côtés de Semgrep

Semgrep est conçu pour trouver des motifs dans le code : anti-motifs de sécurité, problèmes de correction et toutes les règles personnalisées que vous écrivez, rapidement et au niveau de la ligne. heygrc fonctionne à un autre niveau, en mappant une modification au contrôle de conformité qu'elle concerne et en citant la clause. Les deux vous rejoignent dans la pull request : Semgrep sur les motifs de code, heygrc sur vos obligations de framework.

Sur quoi Semgrep se concentre

  • Analyse basée sur des motifs pour détecter des problèmes de sécurité et de correction.
  • Règles personnalisées que vous pouvez écrire pour votre propre base de code.
  • Résultats rapides et précis au niveau de la ligne dans la pull request.

Ce que heygrc ajoute à ses côtés

Les utiliser ensemble

Laissez Semgrep détecter les motifs de code ; laissez heygrc vous indiquer quand une modification concerne un contrôle de conformité.