Funzionalità SonarQube
Amministrazione (2)
-
API / Integrazioni
Specifiche dell'Interfaccia di Programmazione delle Applicazioni per come l'applicazione comunica con altri software. Le API generalmente consentono l'integrazione di dati, logica, oggetti, ecc. con altre applicazioni software.
-
Estensibilità
Fornisce la possibilità di estendere la piattaforma per includere funzionalità e caratteristiche aggiuntive
Analisi (4)
-
Reportistica e Analisi
Strumenti per visualizzare e analizzare i dati.
-
Tracciamento dei problemi
Traccia i problemi man mano che vengono scoperte vulnerabilità. Documenta l'attività durante tutto il processo di risoluzione.
-
Analisi del Codice Statico
Esamina il codice sorgente dell'applicazione per individuare difetti di sicurezza senza eseguirlo.
-
Analisi del Codice
Scansiona il codice sorgente dell'applicazione per individuare falle di sicurezza senza eseguirlo.
Testando (7)
-
Strumenti da riga di comando
Consente agli utenti di accedere a un sistema host terminale e inserire sequenze di comandi.
-
Test manuale
Consente agli utenti di eseguire simulazioni pratiche dal vivo e test di penetrazione.
-
Automazione dei test
Esegue test di sicurezza pre-scritti senza richiedere lavoro manuale.
-
Test di conformità
Consente agli utenti di testare le applicazioni per requisiti di conformità specifici.
-
Scansione Black-Box
Scansiona le applicazioni funzionali esternamente per vulnerabilità come l'iniezione SQL o XSS.
-
Tasso di rilevamento
Il tasso con cui le scansioni rilevano accuratamente tutte le vulnerabilità associate al bersaglio.
-
Falsi positivi
Il tasso al quale le scansioni indicano falsamente il rilevamento di una vulnerabilità quando in realtà non esiste alcuna vulnerabilità.
Gestione (2)
-
Contesto dei dati
Fornisci approfondimenti sul perché si stanno verificando le tendenze e quali problemi potrebbero essere correlati.
-
Testare l'integrazione
Integra con strumenti di test manuali e automatizzati per aumentare l'identificazione dei colli di bottiglia e dei problemi.
Funzionalità (3)
-
Integrazione del repository
Integra con uno o più repository di codice.
-
Analisi e Tendenze
Analizza i dati storici per evidenziare tendenze, statistiche e KPI.
-
Aggiornamenti sulla produttività
Segui i compiti assegnati all'interno del team di sviluppo per trovare soluzioni rapide e colli di bottiglia.
Segnalazione di bug (3)
-
Segnalazioni e Feedback degli Utenti
Fornisci agli utenti un metodo in-app per segnalare bug e lasciare feedback sulle prestazioni generali.
-
Rapporti e Feedback dei Tester
Fornisci ai tester un metodo in-app per segnalare bug e lasciare feedback sulle prestazioni generali.
-
Rapporti e Commenti del Team
Fornisci ai membri del team un metodo per segnalare i bug e lasciare commenti sullo stato dei bug.
Monitoraggio dei bug (3)
-
Analitica
Fornisci informazioni riproducibili e approfondite sui scenari di bug e crash.
-
Storia dei bug
Traccia la cronologia dello stato dei bug per versione dell'applicazione, data, ecc.
-
Conservazione dei dati
Conserva i dati di tracciamento dei bug per un periodo di tempo appropriato e utile.
Funzionalità - Analisi della Composizione del Software (3)
Supporto Linguistico
Supporta una varietà utile e ampia di linguaggi di programmazione.
Integrazione
Si integra perfettamente con l'ambiente di build e gli strumenti di sviluppo come repository, gestori di pacchetti, ecc.
Trasparenza
Fornisce una visione completa e facile da usare su tutti i componenti open source.
Efficacia - Analisi della Composizione del Software (3)
Suggerimenti di rimedio
Fornisce suggerimenti pertinenti e utili per la correzione delle vulnerabilità al momento della rilevazione.
Monitoraggio Continuo
Monitora i componenti open source in modo proattivo e continuo.
Rilevamento Approfondito
Identifica in modo completo tutti gli aggiornamenti delle versioni open source, le vulnerabilità e le questioni di conformità.
Documentazione (3)
-
Feedback
Fornisce feedback approfonditi e attuabili riguardo alle vulnerabilità di sicurezza, o permette ai collaboratori di fare lo stesso.
-
Prioritizzazione
Dà priorità alle vulnerabilità rilevate in base al rischio potenziale, o consente ai collaboratori di fare lo stesso.
-
Suggerimenti per la rimedio
Fornisce suggerimenti per rimediare al codice vulnerabile o consente ai collaboratori di fare lo stesso.
Sicurezza (3)
-
Falsi positivi
Non indica falsamente codice vulnerabile quando non esiste legittimamente alcuna vulnerabilità.
-
Conformità personalizzata
Consente agli utenti di impostare standard di codice personalizzati per soddisfare specifiche conformità.
-
Agilità
Rileva le vulnerabilità a un ritmo adatto a mantenere la sicurezza, o consente ai collaboratori di fare lo stesso.
Gestione del rischio - Gestione della Postura di Sicurezza delle Applicazioni (ASPM) (3)
Gestione delle Vulnerabilità
Identifica, traccia e corregge le vulnerabilità
Gestione della Conformità
Garantisce la conformità agli standard e alle normative del settore
Applicazione della politica
Garantisce che siano in atto meccanismi per l'applicazione delle politiche di sicurezza su tutte le applicazioni
Integrazione ed efficienza - Gestione della Postura di Sicurezza delle Applicazioni (ASPM) (1)
Integrazione con strumenti di sviluppo
Si integra con gli strumenti di sviluppo e DevOps esistenti
Reportistica e Analisi - Gestione della Postura di Sicurezza delle Applicazioni (ASPM) (3)
Analisi delle tendenze
Include strumenti per analizzare le tendenze negli incidenti di sicurezza e nelle vulnerabilità nel tempo
Valutazione del Rischio
Assegna punteggi alle vulnerabilità in base al loro potenziale impatto, aiutando a dare priorità agli sforzi di rimedio.
Dashboard personalizzabili
Fornisce dashboard personalizzabili che presentano dati in tempo reale su vulnerabilità, rischi e stato di conformità
Funzionalità - Distinta Base del Software (SBOM) (3)
Supporto al formato
Supporta formati SBOM rilevanti come cycloneDX e SPDX.
Annotazioni
Fornisce una funzionalità di annotazione SBOM robusta e conforme agli standard del settore.
Attestazione
Genera prove dettagliate di conformità, inclusi i rapporti tra componenti, le licenze e altro.
Gestione - Distinta Base del Software (SBOM) (3)
Monitoraggio
Monitora automaticamente e continuamente i componenti per avvisare gli utenti degli elementi non conformi.
Cruscotti
Presenta un cruscotto trasparente e facile da usare per gestire la SBOM.
Provisioning degli utenti
Include controlli per le autorizzazioni di accesso basate sui ruoli.
Conformità AI (2)
Segnalazione Regolamentare
Genera rapporti per dimostrare la conformità dell'IA con i quadri normativi locali e internazionali.
Conformità automatizzata
Aiuta i sistemi di intelligenza artificiale a rispettare le normative.
Gestione del Rischio e Monitoraggio (1)
Monitoraggio in tempo reale
Monitora continuamente i modelli di IA per le anomalie.
Controllo degli Accessi e Sicurezza (1)
Controllo degli Accessi Basato sui Ruoli (RBAC)
Limita l'accesso ai modelli di intelligenza artificiale e ai dati sensibili agli utenti autorizzati.
AI agentico - Tracciamento dei bug (3)
Apprendimento Adattivo
Migliora le prestazioni basandosi sul feedback e sull'esperienza
Interazione in Linguaggio Naturale
Si impegna in conversazioni simili a quelle umane per la delega dei compiti
Assistenza Proattiva
Anticipa le necessità e offre suggerimenti senza essere sollecitato
Agentic AI - Analisi del Codice Statico (3)
Apprendimento Adattivo
Migliora le prestazioni basandosi sul feedback e sull'esperienza
Interazione in Linguaggio Naturale
Si impegna in conversazioni simili a quelle umane per la delega dei compiti
Assistenza Proattiva
Anticipa le necessità e offre suggerimenti senza essere sollecitato
Agentic AI - Test di Sicurezza Statico delle Applicazioni (SAST) (1)
Esecuzione autonoma dei compiti
Capacità di eseguire compiti complessi senza input umano costante
Strumenti di Governance dell'IA - AI Agentic (6)
Esecuzione Autonoma dei Compiti
Capacità di eseguire compiti complessi senza input umano costante
Pianificazione a più fasi
Capacità di scomporre e pianificare processi a più fasi
Integrazione tra sistemi
Funziona su più sistemi software o database
Apprendimento Adattivo
Migliora le prestazioni basandosi sul feedback e sull'esperienza
Interazione in Linguaggio Naturale
Si impegna in conversazioni simili a quelle umane per la delega dei compiti
Prendere decisioni
Prendi decisioni informate basate sui dati disponibili e sugli obiettivi
Agentic AI - Gestione della Postura di Sicurezza delle Applicazioni (ASPM) (2)
Esecuzione autonoma dei compiti
Capacità di eseguire compiti complessi senza input umano costante
Pianificazione a più fasi
Capacità di scomporre e pianificare processi a più fasi
Prestazioni - Assistenti AI per la Sicurezza delle Applicazioni (3)
Rimediazione
Rimedia automaticamente o suggerisce una rimedio che soddisfa le migliori pratiche di sicurezza del codice interne ed esterne.
Rilevamento delle Vulnerabilità in Tempo Reale
Rileva automaticamente tutte le vulnerabilità di sicurezza nel codice mentre viene scritto.
Precisione
Non segnala falsi positivi.
Integrazione - Assistenti AI per la Sicurezza delle Applicazioni (3)
Integrazione Stack
Si integra con gli strumenti di sicurezza esistenti per contestualizzare completamente i suggerimenti di rimedio.
Integrazione del flusso di lavoro
Si integra perfettamente nei flussi di lavoro e negli ambienti esistenti degli sviluppatori per fornire assistenza alla sicurezza del codice.
Consapevolezza contestuale del codice
Considera l'intero codice per rilevare le vulnerabilità di sicurezza esistenti ed emergenti.






