Reglas que explican el riesgo, la evidencia y la corrección.

Revisa reglas de seguridad, dependencias y salud del código con ejemplos, límites de detección, remediación y comandos locales reproducibles.

Reglas que explican el riesgo, la evidencia y la corrección.

16
Cobertura ampliada14
03Detecta código duplicado antes del merge.Descubre cómo encaja código duplicado en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI04Detecta inyección de comandos antes del merge.Descubre cómo encaja inyección de comandos en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI05Detecta traversal de rutas antes del merge.Descubre cómo encaja traversal de rutas en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI06Detecta falsificación de solicitudes del lado del servidor (SSRF) antes del merge.Descubre cómo encaja falsificación de solicitudes del lado del servidor (SSRF) en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI07Detecta debilidades de seguridad JWT antes del merge.Descubre cómo encaja debilidades de seguridad JWT en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI08Detecta configuración incorrecta de CORS antes del merge.Descubre cómo encaja configuración incorrecta de CORS en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI09Detecta configuración incorrecta de CSP antes del merge.Descubre cómo encaja configuración incorrecta de CSP en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI10Detecta criptografía débil antes del merge.Descubre cómo encaja criptografía débil en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI11Detecta aleatoriedad débil antes del merge.Descubre cómo encaja aleatoriedad débil en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI12Detecta código muerto antes del merge.Descubre cómo encaja código muerto en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI13Detecta ciclos de dependencias antes del merge.Descubre cómo encaja ciclos de dependencias en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI14Detecta archivos sobredimensionados antes del merge.Descubre cómo encaja archivos sobredimensionados en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI15Detecta paquetes maliciosos antes del merge.Descubre cómo encaja paquetes maliciosos en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI16Detecta dependencias vulnerables antes del merge.Descubre cómo encaja dependencias vulnerables en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.LOCALREPORTCI

Usa Reglas que explican el riesgo, la evidencia y la corrección. como directorio de decisión.

Revisa reglas de seguridad, dependencias y salud del código con ejemplos, límites de detección, remediación y comandos locales reproducibles. Abre la página que corresponde a tu decisión concreta, comprueba evidencia y límites y continúa con la implementación o prueba adecuada.

  • Alcance: Revisa reglas de seguridad, dependencias y salud del código con ejemplos, límites de detección, remediación y comandos locales reproducibles.
  • Evidencia: Revisa el patrón inseguro, la alternativa segura, el identificador, severidad, confianza, alcance de detección, falsos positivos habituales y comando reproducible.
  • Límite: Una regla detecta un patrón definido, no todas las rutas de explotación; el revisor aún necesita contexto, configuración y pruebas.

Continúa con evidencia de implementación.

Para Reglas que explican el riesgo, la evidencia y la corrección., usa estas rutas para revisar un artefacto real, confirmar el límite del producto o implementar el flujo descrito en el directorio.

Valida el flujo en tu propio código.

Empieza con un escaneo local, revisa la evidencia y amplía a informes, agentes o CI solo cuando la señal sea útil.