Velonus: Scanner AppSec open-source care elimină zgomotul SAST
Velonus este un instrument open-source pentru AppSec care filtrează falsurile pozitive SAST și îi salvează pe developeri de nebunie.

Dacă ai rătăcit vreodată printre sute de avertismente SAST căutând o singură vulnerabilitate reală, știi senzația aia – un amestec de disperare și dorința de a da foc la CI. Velonus vine în ajutor: un instrument open-source care deduplică și filtrează zgomotul, lăsând doar ceea ce merită cu adevărat atenție.
Dezvoltatorii de la AliAmmar15 s-au săturat de circ și au creat Velonus. Acesta analizează rezultatele scanerelor SAST (momentan suportă cele populare, dar lista crește), unește duplicatele, elimină false positive-urile și chiar grupează problemele conexe. Totul într-o unealtă CLI simplă, care nu necesită configurare pe 47 de coloane în JIRA.
Și, pentru că e open-source, poți nu doar să-l folosești, ci și să-l modifici după nevoi. Dacă urăști SAST-ul pentru că îți îneacă review-urile, Velonus e curățătorul tău personal de cod. Nu face încă cafea, dar poate în următoarea versiune.
Comentariul echipei METABYTE: Securitatea aplicațiilor doare, dar nu e obligatoriu. Am băga Velonus în pipeline și am uita de coșmaruri cu mii de alerte. Important e să nu înceapă să deduplice și dezvoltatorii.
URMATORUL PAS
Ti-a placut abordarea?
Aplicam aceleasi principii in proiectele clientilor: AI, automatizari, produse care nu se sting dupa lansare.