CodeScoring проводит автоматический поиск секретов по всей кодовой базе и удобно отображает их в интерфейсе с привязкой к проекту и автору, ответственному за попадание чувствительной информации в код.
Ключевые возможности CodeScoring.Secrets
Идентифицируем секреты с использованием гибкой конфигурации сканирования, предоставляем возможность ручной разметки истинно-положительных и ложно-положительных срабатываний, повышаем качество поиска с помощью собственной ML-модели.
Управление конфигурациями сканирований
CodeScoring Secrets позволяет использовать различные движки поиска секретов, такие как gitleaks, и настраивать конфигурации сканирования, гибко адаптируя поиск под политики организации.
Оценка истинности находок (ML)
Собственная модель машинного обучения позволяет значительно снизить количество ложных срабатываний, сокращая трудозатраты специалистов по безопасности.
Разметка True/False Positive
Модуль предоставляет возможность ручной разметки найденных секретов как истинно-положительных, ложно-положительных или удаленных. Разметка также используется для дообучения ML модели, помогая повысить качество поиска на собственном исходном коде.