O software de revisão de código seguro permite a análise de código automatizada ou manual para identificar vulnerabilidades e riscos de segurança. Essas soluções são semelhantes ao software de revisão de código por pares, mas são especificamente focadas em garantir as melhores práticas de segurança em vez das melhores práticas gerais de codificação, e algumas soluções executam revisão de código automatizada em vez de permitir revisão por pares. O software de revisão de código seguro manual permite que vários desenvolvedores visualizem e comentem sobre alterações no código para que o autor do código possa remediar quaisquer problemas de segurança. O software de revisão de código seguro automatizado substitui um par humano, escaneando código não conforme e deixando sugestões de remediação para o autor.
Este software ajuda as equipes de DevSecOps a transferir a responsabilidade do software seguro para os desenvolvedores, permitindo que as equipes remediem problemas de segurança mais cedo no processo de entrega contínua. Ao fazer isso, as equipes podem alcançar melhor o código seguro como padrão, em vez de correr o risco de implantar software vulnerável.
Para se qualificar para inclusão na categoria de Revisão de Código Seguro, um produto deve:
Escanear o código de um autor ou permitir que outros desenvolvedores o visualizem
Deixar automaticamente comentários em código específico, ou permitir que outros desenvolvedores façam o mesmo
Focar explicitamente na segurança do código
Enviar mensagens quando solicitações de revisão de código ocorrerem ou comentários de revisão de código forem submetidos