heygrc
heygrc e GitGuardian

Lavori diversi, stesso pull request.

GitGuardian rileva le credenziali, come chiavi e token, commesse nel codice. heygrc analizza la modifica per il controllo di conformità che interessa, un tipo diverso di rischio. Una modifica può essere una semplice pulizia e comunque lasciare accessi attivi che avrebbero dovuto essere rimossi.

GitGuardian

GitGuardian è uno strumento di sicurezza che rileva le credenziali, come chiavi e token, commesse nel codice.

heygrc

heygrc revisiona ogni pull request rispetto ai framework di conformità che la tua azienda deve rispettare (ISO 27001, SOC 2, GDPR e altri) e cita il controllo specifico che una modifica tocca. È progettato per la conformità, non per la qualità del codice.

Dove non si sovrappongono

Una pulizia che salta la disattivazione.

Questa modifica rimuove il passaggio di offboarding che revoca i token di un utente. Il codice funziona ancora.

users/offboard.ts+0 −1
export async function offboard(userId: string) {  await disableLogin(userId)-  await tokens.revokeAll(userId)}
heygrcISO 27001 A.5.18

L'omissione della revoca dei token significa che i diritti di accesso di un utente in uscita non vengono completamente rimossi, il che viola l'ISO 27001 A.5.18 (diritti di accesso). heygrc è progettato per analizzare una modifica come questa rispetto ai tuoi framework e segnalare il controllo che rimane incompleto.

Usali insieme

Mantieni GitGuardian. Aggiungi il livello di conformità.

Non si tratta di quale strumento sia migliore. GitGuardian individua bug e problemi di qualità che heygrc non cerca mai, e heygrc individua i problemi di conformità che una revisione del codice non è progettata per vedere. Utilizzare entrambi significa che un pull request viene controllato sia per la qualità del codice che per la conformità della modifica, due tipi di rischio diversi, nello stesso diff.

heygrc non sostituisce la tua revisione del codice e non ti certifica. Revisiona le modifiche rispetto ai tuoi framework e cita il controllo, in modo che la domanda di conformità venga risolta dove la modifica viene effettuata.

Domande

heygrc e GitGuardian, domande comuni.

heygrc è un'alternativa a GitGuardian?

Non esattamente. GitGuardian revisiona il tuo codice; heygrc revisiona ogni modifica per la conformità rispetto ai framework che la tua azienda deve rispettare (ISO 27001, SOC 2, GDPR e altri) e cita il controllo specifico che tocca. Rispondono a domande diverse sullo stesso pull request, quindi heygrc è progettato per funzionare affiancato, non per sostituirlo.

Posso usare heygrc e GitGuardian insieme?

Sì. Esaminano tipi di rischio diversi nello stesso diff: GitGuardian sul codice, heygrc sul controllo di conformità che una modifica tocca. heygrc non sostituisce la tua revisione del codice.

Cosa controlla heygrc in un pull request?

heygrc revisiona ogni pull request rispetto ai framework selezionati dalla tua azienda e cita il controllo specifico che una modifica tocca, in modo che la domanda di conformità venga risolta durante la revisione del codice. heygrc non ti certifica.