heygrc
heygrc en GitGuardian

Verschillende taken, dezelfde pull request.

GitGuardian detecteert geheimen, zoals sleutels en tokens, die in code zijn gecommit. heygrc leest de wijziging voor de compliance-controle die het raakt, een ander soort risico. Een wijziging kan een kleine opschoning zijn en toch toegang laten bestaan die had moeten worden verwijderd.

GitGuardian

GitGuardian is een beveiligingstool die geheimen, zoals sleutels en tokens, detecteert die in code zijn gecommit.

heygrc

heygrc beoordeelt elke pull request tegen de compliance frameworks die je bedrijf moet naleven (ISO 27001, SOC 2, GDPR en meer) en citeert de specifieke controle die een wijziging raakt. Het is gebouwd voor compliance, niet voor codekwaliteit.

Waar ze niet overlappen

Een opschoning die deprovisioning overslaat.

Deze wijziging verwijdert de offboardingstap die de tokens van een gebruiker intrekt. De code werkt nog steeds.

users/offboard.ts+0 −1
export async function offboard(userId: string) {  await disableLogin(userId)-  await tokens.revokeAll(userId)}
heygrcISO 27001 A.5.18

Het weglaten van de intrekking van tokens betekent dat de toegangrechten van een vertrekkende gebruiker niet volledig worden verwijderd, wat ISO 27001 A.5.18 (toegangrechten) raakt. heygrc is ontworpen om een wijziging als deze te lezen tegenover je frameworks en de controle te citeren die onvolledig blijft.

Gebruik ze samen

Houd GitGuardian. Voeg de compliance-laag toe.

Dit is geen kwestie van welke tool wint. GitGuardian vangt de bugs en kwaliteitsproblemen die heygrc nooit zoekt, en heygrc vangt de complianceproblemen die een code-review niet is gebouwd om te zien. Beide uitvoeren betekent dat een pull request wordt gecontroleerd op of de code goed is en of de wijziging compliant is, twee verschillende soorten risico's, op dezelfde diff.

heygrc vervangt je code-review niet en certificeert je niet. Het beoordeelt wijzigingen tegen je frameworks en citeert de controle, zodat de compliancevraag wordt beantwoord waar de wijziging wordt gemaakt.

Vragen

heygrc en GitGuardian, veelgestelde vragen.

Is heygrc een alternatief voor GitGuardian?

Niet precies. GitGuardian beoordeelt je code; heygrc beoordeelt elke wijziging op compliance tegen de frameworks die je bedrijf moet naleven (ISO 27001, SOC 2, GDPR en meer) en citeert de specifieke controle die deze raakt. Ze beantwoorden verschillende vragen over dezelfde pull request, dus heygrc is ontworpen om naast GitGuardian te draaien, niet om het te vervangen.

Kan ik heygrc en GitGuardian samen gebruiken?

Ja. Ze kijken naar verschillende soorten risico's op dezelfde diff: GitGuardian naar de code, heygrc naar de compliance-controle die een wijziging raakt. heygrc vervangt je code-review niet.

Wat controleert heygrc op een pull request?

heygrc beoordeelt elke pull request tegen de frameworks die je bedrijf heeft geselecteerd en citeert de specifieke controle die een wijziging raakt, zodat de compliancevraag wordt beantwoord in de code-review. heygrc certificeert je niet.