DevSecOps et SAST
Intégrez la sécurité dans votre cycle de développement : Exposia analyse vos dépôts avec une batterie d'outils open source et remonte les findings dans la même interface que vos scans réseau.
Benefits
- Batterie SAST Gitleaks, Semgrep, Trivy, Grype, Bandit, Checkov, Hadolint, TruffleHog, Poutine, OSV-Scanner et plus.
- SBOM Syft génère l'inventaire logiciel de vos dépôts pour la traçabilité des dépendances.
- Webhook pull request Déclenchez une analyse sur les PR/MR GitHub pour bloquer les failles avant fusion.
- Option IA Analyse agentique approfondie (AI Analyse) en opt-in sur les dépôts éligibles.
How it works
- 1. Connectez Git OAuth ou token depuis Paramètres → Connecteurs.
- 2. Suivez un dépôt Choisissez les branches à analyser.
- 3. Lancez ou automatisez Scan manuel, planifié ou sur chaque pull request.
Frequently asked questions
Le code reste-t-il sur Exposia ?
Clone temporaire pour l'analyse puis suppression — pas de rétention du source.
Quel forfait pour les dépôts ?
Pro inclut 3 dépôts ; Gratuit 0 — voir Tarifs.
Poutine analyse quoi ?
Les fichiers CI/CD (GitHub Actions, GitLab CI, Azure DevOps, Tekton) pour la supply chain.