Обновить
0
Лядусов Андрей@alyadusov

Пользователь

Отправить сообщение

К тому же он более комплексный: бесплатный self-hosted сервер, другие ошибки показывает.

Здесь как раз заложена значительная разница. Наш продукт нацелен на решение задач безопасной разработки, и в связи с этим обладает функциями и особенностями, которые обеспечивают более глубокий анализ уязвимостей.

Разница начинается со статического анализа. Кратко о том, как устроен наш анализ с использованием технологии символьного исполнения, можно прочитать в этой статье: https://habr.com/ru/companies/pt/articles/724470/.
Также есть и менее фундаментальные на первый взгляд отличия: инструменты для триажа уязвимостей (ассистент разбора уязвимостей, который помогает отсеять ложные срабатывания), отображение диаграмм потока данных, эксплойтов и их дополнительных условий.

В целом, не совсем корректно сравнивать PT Application Inspector и SonarQube из-за изначально разных целей у продуктов.
Если говорить о нашем enterprise-решении, то стоит обратить внимание и на другие возможности для покрытия всего цикла безопасной разработки, такие как DAST и SCA с возможностью контекстного анализа.

Информация

В рейтинге
Не участвует
Дата рождения
Зарегистрирован
Активность