El software de revisión de código seguro permite el examen de código automatizado o manual para buscar vulnerabilidades y riesgos de seguridad. Estas soluciones son similares al software de revisión de código entre pares, pero están específicamente enfocadas en asegurar las mejores prácticas de seguridad en lugar de las mejores prácticas de codificación en general, y algunas soluciones ejecutan revisión de código automatizada en lugar de permitir la revisión entre pares. El software de revisión de código seguro manual permite a múltiples desarrolladores ver y comentar sobre los cambios en el código para que el autor del código pueda remediar cualquier problema de seguridad. El software de revisión de código seguro automatizado reemplaza a un par humano, escaneando en busca de código no conforme y dejando sugerencias de remediación para el autor.
Este software ayuda a los equipos de DevSecOps a trasladar la responsabilidad del software seguro a los desarrolladores, permitiendo a los equipos remediar problemas de seguridad más temprano en el proceso de entrega continua. Al hacerlo, los equipos pueden lograr mejor un código seguro como predeterminado, en lugar de arriesgarse a desplegar software vulnerable.
Para calificar para la inclusión en la categoría de Revisión de Código Seguro, un producto debe:
Escanear el código de un autor o permitir que otros desarrolladores lo vean
Dejar automáticamente comentarios en código específico, o permitir que otros desarrolladores hagan lo mismo
Enfocarse explícitamente en la seguridad del código
Enviar mensajes cuando se soliciten revisiones de código o se envíen comentarios de revisión de código