Validação em condições reais

Cybseco sobre código público, em grande escala

O benchmark de exatidão pergunta se um resultado está certo. Esta página coloca outra questão: o motor funciona corretamente sobre código real que nunca viu, escrito por pessoas que não estavam a pensar em nós? Tudo o que se segue é um volume ou uma taxa.

O que estes números são e o que não são
Estes números vêm de repositórios públicos analisados automaticamente. Ninguém leu cada linha desses projetos para estabelecer que vulnerabilidades contêm realmente, pelo que não existe para eles uma verdade de referência exaustiva e nenhuma precisão, revocação ou F1 pode honestamente ser calculada a partir deles. Aqui não encontrará nenhuma. O que mostram é fiabilidade perante a variedade: quantos projetos reais o motor concluiu, em quantas linguagens e tecnologias, com que frequência o grafo de arquitetura foi construído e se reanalisar o mesmo commit dá a mesma resposta. Os nossos números de exatidão são medidos num sítio completamente diferente, sobre um corpus que etiquetámos à mão, e são publicados em separado para que os dois nunca possam ser combinados numa média.

A carregar o agregado mais recente.

Veja o Cybseco a raciocinar sobre um sistema real

Veja a demo interativa e depois solicite uma avaliação guiada para a sua equipa.