Reglas que explican el riesgo, la evidencia y la corrección.
Revisa reglas de seguridad, dependencias y salud del código con ejemplos, límites de detección, remediación y comandos locales reproducibles.
rules
16Reglas que explican el riesgo, la evidencia y la corrección.
Cobertura principal02
01Detecta secuencias de comandos entre sitios (XSS) antes del merge.Descubre cómo encaja secuencias de comandos entre sitios (XSS) en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.02Detecta inyección SQL antes del merge.Descubre cómo encaja inyección SQL en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.
Cobertura ampliada14
03Detecta código duplicado antes del merge.Descubre cómo encaja código duplicado en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.04Detecta inyección de comandos antes del merge.Descubre cómo encaja inyección de comandos en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.05Detecta traversal de rutas antes del merge.Descubre cómo encaja traversal de rutas en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.06Detecta falsificación de solicitudes del lado del servidor (SSRF) antes del merge.Descubre cómo encaja falsificación de solicitudes del lado del servidor (SSRF) en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.07Detecta debilidades de seguridad JWT antes del merge.Descubre cómo encaja debilidades de seguridad JWT en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.08Detecta configuración incorrecta de CORS antes del merge.Descubre cómo encaja configuración incorrecta de CORS en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.09Detecta configuración incorrecta de CSP antes del merge.Descubre cómo encaja configuración incorrecta de CSP en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.10Detecta criptografía débil antes del merge.Descubre cómo encaja criptografía débil en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.11Detecta aleatoriedad débil antes del merge.Descubre cómo encaja aleatoriedad débil en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.12Detecta código muerto antes del merge.Descubre cómo encaja código muerto en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.13Detecta ciclos de dependencias antes del merge.Descubre cómo encaja ciclos de dependencias en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.14Detecta archivos sobredimensionados antes del merge.Descubre cómo encaja archivos sobredimensionados en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.15Detecta paquetes maliciosos antes del merge.Descubre cómo encaja paquetes maliciosos en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.16Detecta dependencias vulnerables antes del merge.Descubre cómo encaja dependencias vulnerables en una revisión local, qué evidencia produce Code Radar, dónde termina la cobertura y cómo llevar hallazgos confiables a CI.
Usa Reglas que explican el riesgo, la evidencia y la corrección. como directorio de decisión.
Revisa reglas de seguridad, dependencias y salud del código con ejemplos, límites de detección, remediación y comandos locales reproducibles. Abre la página que corresponde a tu decisión concreta, comprueba evidencia y límites y continúa con la implementación o prueba adecuada.
- Alcance: Revisa reglas de seguridad, dependencias y salud del código con ejemplos, límites de detección, remediación y comandos locales reproducibles.
- Evidencia: Revisa el patrón inseguro, la alternativa segura, el identificador, severidad, confianza, alcance de detección, falsos positivos habituales y comando reproducible.
- Límite: Una regla detecta un patrón definido, no todas las rutas de explotación; el revisor aún necesita contexto, configuración y pruebas.
Continúa con evidencia de implementación.
Para Reglas que explican el riesgo, la evidencia y la corrección., usa estas rutas para revisar un artefacto real, confirmar el límite del producto o implementar el flujo descrito en el directorio.
Valida el flujo en tu propio código.
Empieza con un escaneo local, revisa la evidencia y amplía a informes, agentes o CI solo cuando la señal sea útil.