← Volver al catálogo
SeguridadAnálisisAvanzadoEn el pase

Aumentación de Auditoría de Código con SARIF y weAudit

Proyecta hallazgos de análisis estático (SARIF de Semgrep, CodeQL) y anotaciones de auditores humanos (weAudit) sobre grafos de código Trailmark, creando subgrafos por severidad y permitiendo cruzar vulnerabilidades con datos de blast radius y taint.

Comprobando acceso…

Incluida en el Pase · para CLI, Python

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Superpone hallazgos de herramientas SAST y auditores humanos sobre el grafo de código para priorizar vulnerabilidades con contexto estructural.

// cómo_lo_hace

Usa la libreria trailmark (CLI o API Python) para mapear findings SARIF/weAudit a nodos del grafo por solapamiento de archivo y rango de linea, generando subgrafos por severidad.

// ejemplo_de_uso

Úsala tras ejecutar un SAST sobre una base de código grande para priorizar los hallazgos según su impacto estructural antes de la revisión manual. Ej.: un auditor mapea los findings de Semgrep sobre el grafo de dependencias y dedica las primeras horas a las vulnerabilidades que afectan a nodos de alto grado.

// plataformas

CLIPython
Categoría
Seguridad
Tipo
Análisis
Nivel
Avanzado
Licencia
CC-BY-SA-4.0
Seguridad
seguro · riesgo bajo
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…