Ressources Logiciel de test de sécurité des applications statiques (SAST)
ArticlesetDiscussionsetRapports pour approfondir vos connaissances sur Logiciel de test de sécurité des applications statiques (SAST)
Les pages de ressources sont conçues pour vous donner une vue d'ensemble des informations que nous avons sur des catégories spécifiques. Vous trouverez articles de nos expertsetdiscussions d'utilisateurs comme vousetrapports basés sur des données sectorielles.
Articles Logiciel de test de sécurité des applications statiques (SAST)
Qu'est-ce que l'analyse de code statique ? Assurez la qualité avec l'automatisation
Trouver des aiguilles dans une botte de foin.
Rien ne définit mieux la recherche d'erreurs dans une grande base de code que cela. Lors de la création d'une application logicielle, trouver et éliminer les erreurs peut facilement prendre le plus de temps.
par Tanuja Bahirat
Tendances 2023 dans les logiciels DevSecOps
Ce post fait partie de la série sur les tendances numériques 2023 de G2. Lisez-en plus sur la perspective de G2 concernant les tendances de la transformation numérique dans une introduction d'Emily Malis Greathouse, directrice de la recherche de marché, et une couverture supplémentaire sur les tendances identifiées par les analystes de G2.
par Adam Crivello
G2 lance la catégorie de logiciels de test de sécurité des applications interactives (IAST)
L'espace des logiciels DevSecOps continue d'évoluer alors que les équipes de développement de produits s'efforcent d'adopter des stratégies de livraison « sécurisées par défaut ». En février 2022, G2 a lancé sa catégorie de logiciels de test de sécurité des applications interactives (IAST) pour représenter une approche clé des tests.
par Adam Crivello
Qu'est-ce que le SAST ? Comment cela aide-t-il à développer des applications sécurisées ?
Les entreprises modernes comprennent la valeur des données et leur sécurité.
par Sagar Joshi
Qu'est-ce que le DevSecOps et en quoi est-il différent du DevOps ?
L'âge d'or des meilleures pratiques des logiciels DevOps s'est installé sur nous comme une couverture douillette de cohérence. Dans cette utopie de gestion du changement parfaite et de normes industrielles bien huilées, une progression naturelle vers une cybersécurité infaillible appelée DevSecOps a émergé.
par Adam Crivello
SAST vs. DAST : Test de sécurité des applications expliqué
En raison de l'essor du marché des applications cloud, les entreprises sont de plus en plus — et de manière rationnelle — préoccupées par la sécurité de leurs applications et des données qui y sont associées.
par Aaron Walker
Discussions Logiciel de test de sécurité des applications statiques (SAST)
0
Question sur : Kiuwan Code Security & Insights
Quelles langues de programmation sont prises en charge par Kiuwan ?Kiuwan prend en charge plus de 30 langages de programmation.
Afficher plus
Afficher moins
0
Question sur : Kiuwan Code Security & Insights
Comment Kiuwan m'aide-t-il à prendre des décisions sur la façon de corriger mon application ?Une fois que vous avez obtenu les métriques de sécurité et de qualité ainsi que les défauts de votre application, les questions les plus probables que vous aurez seront certaines des suivantes :
- Par où devrais-je commencer à améliorer ?
- Combien de temps me faut-il pour réparer chacun d'eux ?
- Quels sont le chemin optimal et le plan d'action pour atteindre mes objectifs de qualité ?
- Je n'ai que 20 heures pour corriger les erreurs avant la prochaine livraison. Que devrais-je corriger pour viser la meilleure qualité possible ?
Kiuwan fournit un module pour créer des Plans d'Action, c'est-à-dire un ensemble concret et défini d'objectifs et d'actions à réaliser sur votre application. Une fois défini, vous pourrez le partager (en l'exportant en PDF ou en tant que problèmes Jira) et suivre les progrès basés sur les résultats d'analyse.
Pour créer un Plan d'Action, vous pouvez suivre deux approches différentes.
Afficher plus
Afficher moins
0
Question sur : Kiuwan Code Security & Insights
Quels sont les principaux indicateurs fournis par Kiuwan ?Kiuwan fournit des indicateurs pour :
Caractéristiques du logiciel
Sécurité, efficacité, maintenabilité, fiabilité et portabilité
Indicateur Global
Il est calculé comme une moyenne pondérée des caractéristiques logicielles ci-dessus à travers un algorithme complexe qui prend en compte la gravité des défauts, le poids de la catégorie dans laquelle se trouve le défaut, le volume de code analysé et la criticité du langage pour l'utilisateur de Kiuwan. Kiuwan permet de « personnaliser » cet algorithme en modifiant son niveau d'exigence, les poids de la catégorie et la priorité des règles.
Effort pour Atteindre l'Objectif
La quantité d'effort de travail nécessaire pour atteindre l'objectif défini. Les objectifs sont définis au niveau de l'application. Ces objectifs sont configurables. CQM a un effort de réparation assigné pour chacune des plus de 4 000 règles qu'il incorpore. La somme des efforts de réparation de chaque défaut indique le temps nécessaire pour atteindre les objectifs.
Indice de Risque
C'est un indice résumé qui concentre toutes les preuves trouvées dans le code source de l'application et pourrait être compris comme le risque associé aux défauts logiciels trouvés par rapport aux objectifs définis et à l'effort pour les atteindre. Voir ci-dessous pour plus de détails.
Afficher plus
Afficher moins
Rapports Logiciel de test de sécurité des applications statiques (SAST)
Mid-Market Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Rapport G2 : Grid® Report
Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Rapport G2 : Grid® Report
Enterprise Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Rapport G2 : Grid® Report
Momentum Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Rapport G2 : Momentum Grid® Report
Small-Business Grid® Report for Static Application Security Testing (SAST)
Spring 2026
Rapport G2 : Grid® Report
Enterprise Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Rapport G2 : Grid® Report
Small-Business Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Rapport G2 : Grid® Report
Mid-Market Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Rapport G2 : Grid® Report
Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Rapport G2 : Grid® Report
Momentum Grid® Report for Static Application Security Testing (SAST)
Winter 2026
Rapport G2 : Momentum Grid® Report






