Validación en condiciones reales
Cybseco sobre código público, a gran escala
El benchmark de exactitud pregunta si un hallazgo es correcto. Esta página plantea otra cuestión: ¿funciona correctamente el motor sobre código real que nunca ha visto, escrito por personas que no pensaban en nosotros? Todo lo que sigue es un volumen o una tasa.
Qué son estas cifras y qué no son
Estas cifras proceden de repositorios públicos analizados automáticamente. Nadie ha leído cada línea de esos proyectos para establecer qué vulnerabilidades contienen realmente, por lo que no existe una verdad de referencia exhaustiva para ellos y no puede calcularse honestamente ninguna precisión, exhaustividad ni F1 a partir de ellos. Aquí no encontrará ninguna. Lo que sí muestran es fiabilidad ante la variedad: cuántos proyectos reales completó el motor, en cuántos lenguajes y tecnologías, con qué frecuencia se construyó el grafo de arquitectura y si volver a analizar el mismo commit da la misma respuesta. Nuestras cifras de exactitud se miden en un lugar completamente distinto, sobre un corpus que etiquetamos a mano, y se publican por separado para que ambas nunca puedan promediarse.
Cargando el agregado más reciente.
Vea a Cybseco razonar sobre un sistema real
Vea la demo interactiva y luego solicite una prueba guiada para su equipo.