Regeln, die Risiko, Nachweis und Behebung erklären.
Sicherheits-, Abhängigkeits- und Codezustandsregeln mit Beispielen, Erkennungsgrenzen, Behebung und reproduzierbaren lokalen Befehlen prüfen.
rules
16Regeln, die Risiko, Nachweis und Behebung erklären.
Primäre Abdeckung02
01Cross-Site-Scripting (XSS) vor dem Merge erkennen.Erfahren Sie, wie Cross-Site-Scripting (XSS) in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.02SQL-Injection vor dem Merge erkennen.Erfahren Sie, wie SQL-Injection in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.
Erweiterte Abdeckung14
03doppelter Code vor dem Merge erkennen.Erfahren Sie, wie doppelter Code in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.04Command-Injection vor dem Merge erkennen.Erfahren Sie, wie Command-Injection in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.05Pfad-Traversal vor dem Merge erkennen.Erfahren Sie, wie Pfad-Traversal in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.06serverseitige Request-Fälschung (SSRF) vor dem Merge erkennen.Erfahren Sie, wie serverseitige Request-Fälschung (SSRF) in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.07JWT-Sicherheitslücken vor dem Merge erkennen.Erfahren Sie, wie JWT-Sicherheitslücken in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.08CORS-Fehlkonfiguration vor dem Merge erkennen.Erfahren Sie, wie CORS-Fehlkonfiguration in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.09CSP-Fehlkonfiguration vor dem Merge erkennen.Erfahren Sie, wie CSP-Fehlkonfiguration in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.10schwache Kryptografie vor dem Merge erkennen.Erfahren Sie, wie schwache Kryptografie in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.11schwache Zufallswerte vor dem Merge erkennen.Erfahren Sie, wie schwache Zufallswerte in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.12toter Code vor dem Merge erkennen.Erfahren Sie, wie toter Code in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.13Abhängigkeitszyklen vor dem Merge erkennen.Erfahren Sie, wie Abhängigkeitszyklen in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.14überdimensionierte Dateien vor dem Merge erkennen.Erfahren Sie, wie überdimensionierte Dateien in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.15schädliche Pakete vor dem Merge erkennen.Erfahren Sie, wie schädliche Pakete in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.16verwundbare Abhängigkeiten vor dem Merge erkennen.Erfahren Sie, wie verwundbare Abhängigkeiten in ein lokales Code-Review passt, welche Nachweise Code Radar erzeugt, wo die Abdeckung endet und wie vertrauenswürdige Findings in CI gelangen.
Nutze Regeln, die Risiko, Nachweis und Behebung erklären. als Entscheidungsverzeichnis.
Sicherheits-, Abhängigkeits- und Codezustandsregeln mit Beispielen, Erkennungsgrenzen, Behebung und reproduzierbaren lokalen Befehlen prüfen. Öffne die Seite für deine konkrete Entscheidung, prüfe Evidenz und Grenzen und gehe dann zur passenden Umsetzung oder zum Beleg weiter.
- Umfang: Sicherheits-, Abhängigkeits- und Codezustandsregeln mit Beispielen, Erkennungsgrenzen, Behebung und reproduzierbaren lokalen Befehlen prüfen.
- Evidenz: Prüfe unsicheres Muster, sichere Alternative, Regel-ID, Schweregrad, Konfidenz, Erkennungsumfang, typische Fehlalarme und reproduzierbaren Scan-Befehl.
- Grenze: Eine Regel erkennt ein definiertes Codemuster, nicht jeden Exploit-Pfad; Reviewer benötigen weiterhin Kontext, Konfiguration und Tests.
Fahre mit Umsetzungsbelegen fort.
Nutze für Regeln, die Risiko, Nachweis und Behebung erklären. diese Routen, um ein reales Artefakt zu prüfen, die Produktgrenze zu bestätigen oder den beschriebenen Workflow umzusetzen.
Den Workflow am eigenen Code validieren.
Mit einem lokalen Scan beginnen, Nachweise prüfen und erst bei nützlichem Signal auf Berichte, Agents oder CI erweitern.