Passer au contenu principal

Quelles analyses statiques de code sont effectuées ?

Écrit par amaise Support

Quelles analyses statiques de code sont effectuées ?

amaise utilise l’analyse statique de code (SAST) pour tous les langages de programmation, exécutée automatiquement à chaque build :

Langage

Outils

Focus

Java

SpotBugs, PMD, Checkstyle

Vulnérabilités de sécurité, bugs, standards de codage

Python

ruff (incl. règles de sécurité bandit), mypy

Modèles de sécurité, typage strict

TypeScript

ESLint

Qualité du code et modèles de sécurité

Terraform

tfsec, tflint

Mauvaises configurations de sécurité d’infrastructure, bonnes pratiques

Toutes les analyses sont intégrées dans la pipeline CI/CD. Les résultats bloquent le build — en cas de détection, le build est immédiatement interrompu. Le code ne peut être fusionné que si toutes les analyses sont réussies.

Avez-vous trouvé la réponse à votre question ?