求助各位,我们有个小型团队要做代码审计。 目前通过 Checkmarx One 做 SAST 、IaC Scannin 、API Security ,DAST 正在研究。
目前的流程:
开发不喜欢的:
现在因为一些问题,想找一个代品,有没有大佬推荐一下。 我做了一些对比,好像都说 Checkmarx 是最好的,但是开发团队用的不开心…… 其它的没发现能提供这四个扫描的,用不用 AI 我们无所谓(别的团队来审计)。
提前感谢大佬!