Validierung unter realen Bedingungen
Cybseco auf öffentlichem Code, im großen Maßstab
Der Genauigkeits-Benchmark fragt, ob ein Befund richtig ist. Diese Seite stellt eine andere Frage: Läuft die Engine korrekt auf echtem Code, den sie nie gesehen hat, geschrieben von Menschen, die nicht an uns gedacht haben? Alles Folgende ist ein Volumen oder eine Rate.
Was diese Zahlen sind und was nicht
Diese Zahlen stammen aus automatisch analysierten öffentlichen Repositories. Niemand hat jede Zeile dieser Projekte gelesen, um festzustellen, welche Schwachstellen sie tatsächlich enthalten; es existiert also keine vollständige Grundwahrheit für sie, und daraus lassen sich weder Precision noch Recall noch F1 redlich berechnen. Sie finden hier keine. Was sie zeigen, ist Zuverlässigkeit unter Vielfalt: wie viele reale Projekte die Engine abgeschlossen hat, in wie vielen Sprachen und Technologien, wie oft der Architekturgraph gebaut wurde und ob die erneute Analyse desselben Commits dieselbe Antwort ergibt. Unsere Genauigkeitszahlen werden völlig woanders gemessen, auf einem von Hand annotierten Korpus, und sie werden getrennt veröffentlicht, damit beide nie gemittelt werden können.
Die neueste Auswertung wird geladen.
Sehen Sie Cybseco über ein reales System nachdenken
Sehen Sie sich die interaktive Demo an und fordern Sie dann einen begleiteten Test für Ihr Team an.