DevSecOps et SAST

Intégrez la sécurité dans votre cycle de développement : Exposia analyse vos dépôts avec une batterie d'outils open source et remonte les findings dans la même interface que vos scans réseau.

Benefits

  • Batterie SAST Gitleaks, Semgrep, Trivy, Grype, Bandit, Checkov, Hadolint, TruffleHog, Poutine, OSV-Scanner et plus.
  • SBOM Syft génère l'inventaire logiciel de vos dépôts pour la traçabilité des dépendances.
  • Webhook pull request Déclenchez une analyse sur les PR/MR GitHub pour bloquer les failles avant fusion.
  • Option IA Analyse agentique approfondie (AI Analyse) en opt-in sur les dépôts éligibles.

How it works

  1. 1. Connectez Git OAuth ou token depuis Paramètres → Connecteurs.
  2. 2. Suivez un dépôt Choisissez les branches à analyser.
  3. 3. Lancez ou automatisez Scan manuel, planifié ou sur chaque pull request.

Frequently asked questions

Le code reste-t-il sur Exposia ?

Clone temporaire pour l'analyse puis suppression — pas de rétention du source.

Quel forfait pour les dépôts ?

Pro inclut 3 dépôts ; Gratuit 0 — voir Tarifs.

Poutine analyse quoi ?

Les fichiers CI/CD (GitHub Actions, GitLab CI, Azure DevOps, Tekton) pour la supply chain.