CodeQL

용도

코드 → 데이터베이스로 변환, **쿼리(SQL 비슷)**로 보안 탐색

지원

Java, C/C++, Python, JS 등

특징

  • GitHub Advanced Security 기본 제공
  • 논리 취약점, 데이터 흐름 분석 뛰어남
  • 커스텀 쿼리 작성 가능 → 특정 기업 규칙 대응 가능

단점

  • 세팅 및 러닝커브 있음
  • 대규모 프로젝트에서 성능 이슈

Leave a Comment