Enable javascript in your browser for better experience. Need to know to enable it? Go here.
Publicado : Oct 28, 2020
NÃO ENTROU NA EDIÇÃO ATUAL
Este blip não está na edição atual do Radar. Se esteve em uma das últimas edições, é provável que ainda seja relevante. Se o blip for mais antigo, pode não ser mais relevante e nossa avaliação pode ser diferente hoje. Infelizmente, não conseguimos revisar continuamente todos os blips de edições anteriores do Radar. Saiba mais
Oct 2020
Assess ? Vale a pena explorar com o objetivo de compreender como isso afetará sua empresa.

Sensei, do Secure Code Warrior, é um plugin Java IDE que facilita a criação e a distribuição de diretrizes de qualidade de código seguro. Na ThoughtWorks, muitas vezes defendemos "ferramentas acima de regras", ou seja, facilitar que a coisa certa seja feita em vez de aplicar regras e procedimentos de governança como checklists. E essa ferramenta se encaixa nessa filosofia. As pessoas desenvolvedoras podem criar receitas facilmente compartilhadas com outros membros do time. Elas podem ser simples ou complexas, e são implementadas como consultas direcionadas para Java AST. Os exemplos incluem avisos para injeção de SQL, fraqueza criptográfica e muitos outros. Outro recurso que gostamos: por ser executado em alterações de código no IDE, o Sensei fornece feedback mais rápido do que as ferramentas de análise estática mais tradicionais.

Baixe o PDF

 

 

 

English | Español | Português | 中文

Inscreva-se para receber o boletim informativo Technology Radar

 

 

Seja assinante

 

 

Visite nosso arquivo para acessar os volumes anteriores