SAST 扫描结果
SAST 扫描引擎会使用人工智能和互补技术来提高检测准确性和简化结果分析。
智能代码分析 (ICA)
静态分析扫描会应用智能代码分析 (ICA)。ICA 自动发现新的应用程序编程接口 (API) 并评估它们的安全影响。通过 ICA,将复审所有第三方 API 和框架并分配正确的安全影响。这将得到更加完整的扫描结果。要了解关于 ICA 的更多信息,请参阅此文章。
智能结果分析 (IFA)
结果由智能结果分析 (IFA) 作为扫描的一部分进行处理。IFA 是一项基于 AI 的强大技术,通过过滤出误报结果并对可由一个代码点中的修复纠正的结果分组来执行大多数筛选工作。要了解关于 IFA 的更多信息,请参阅此文章。
注: ICA 适用于对 Java、C/C++ 和 .NET 的非源代码扫描,而 IFA 适用于对 Java 和 .NET 的非源代码扫描以及所有 JavaScript 扫描。
修复组
静态分析评估按照修复组列示结果。修复组代表分组结果流经的最常用节点。通常,如果为修复组实施了修复,则可在最少工作的情况下实现最大效果。修复组还可视为可在其中同时查看相关发现结果的逻辑分组点。请注意,修复组可能不是应放置修复的确切位置。未来重构、代码实践和其他因素可能阻止对修复使用修复组位置。
注: 每个修复组中最多显示 100 条结果(按漏洞类型)。