Les faux positifs : un risque dans la sécurité logicielle - clone
Il n’y a plus de doute aujourd’hui sur l’importance de mettre en œuvre l’Analyse de Sécurité Statique des Logiciels (SAST) dans un dispositif global qui traite aussi l’analyse dynamique et les tests de pénétration. Il faut cependant, dans un contexte de ressources rares tant au niveau du développement que dans les équipes de sécurité, être à même de faire la part entre les vrais et les faux positifs. En effet, il ne sert à rien de détecter même 100% des vrais positifs s’ils sont noyés au milieu d’un plus grand nombre de faux positifs.