Conocen herramientas de seguridad de código que detecten vulnerabilidades en el código?
--
Has recibido este mensaje porque estás suscrito al grupo "AltNet-Hispano" de Grupos de Google.
Para cancelar la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a altnet-hispan...@googlegroups.com.
Para ver esta conversación en el sitio web, visita https://groups.google.com/d/msgid/altnet-hispano/e7d4010d-5d60-4938-acb8-db00b1ae0d89n%40googlegroups.com.
SonarCloud
SonarQube
Microsoft Security DevOps
Checkmarx
Veracode
Mend Bolt
Snyk
OWASP Dependency-Check
OWASP ZAP
Burp Suite
Trivy
Aqua Security
Checkov
tfsec
GitGuardian
CredScan
SAST → Sonar + Microsoft Security DevOps
SCA → Snyk o Mend
Secrets → GitGuardian
Containers/IaC → Trivy + Checkov
DAST → ZAP (solo entornos staging)
Bloquear pipeline si CVSS ≥ 7
SLA de fixes (ej: 7 días críticas)
Dashboard único (no 5 tools sueltas)
Seguridad como quality gate, no paso opcional