Quickstart
Projekt hinzufügen und in weniger als 5 Minuten die ersten Findings prüfen.
Repositories verbinden
Corgea in GitHub, GitLab, Azure DevOps, Bitbucket oder Harness installieren.
Scans über die CLI
Scans starten, Findings prüfen und Fixes im Terminal oder in der CI anwenden.
Code scannen
AI-native SAST
BLAST findet Schwachstellen in Business-Logik, Authentifizierung und Code, die klassisches SAST übersieht.
Dependency-Scanning
Anfällige Drittanbieter-Pakete in über 25 Sprachen und Ökosystemen erkennen.
Secret-Scanning
Hartcodierte Zugangsdaten, API-Keys und Tokens finden, bevor sie in Produktion landen.
Container-Scanning
Container-Images auf anfällige Betriebssystem- und Anwendungspakete prüfen.
IaC-Scanning
Fehlkonfigurationen in Terraform, Kubernetes, Docker, CloudFormation und Helm finden.
Code Quality
Wartbarkeit, Lesbarkeit und Performance zusammen mit der Sicherheit prüfen.
Findings priorisieren und beheben
Vulnerabilities Workbench
Alle Findings Ihrer Projekte an einer Stelle durchsuchen, filtern und priorisieren.
Fixes anwenden
KI-generierte Fixes prüfen und per Pull Request, IDE oder Patch ausliefern.
False Positive-Erkennung
Corgea nutzt Code- und Infrastrukturkontext, um Rauschen automatisch zu entfernen.
Corgea Agent
Fragen zu Scans und Findings im Chat oder direkt in Pull-Request-Kommentaren stellen.
Richtlinien festlegen und durchsetzen
PolicyIQ
Corgea Ihren Geschäftskontext und Ihre Sicherheitsarchitektur beibringen.
Blocking Rules
Builds abbrechen und Pull Requests blockieren, die zu viel Risiko einführen.
SLA Management
Fristen je Schweregrad festlegen und überfällige Issues nachverfolgen.
In Ihren Workflow einbinden
IDE-Erweiterungen
Issues in VS Code, Visual Studio 2022 und JetBrains-IDEs beheben.
Agentenbasierte Integrationen
Cursor, Claude Code, Copilot und Codex für Sie scannen und fixen lassen.
Model Context Protocol
KI-Assistenten über MCP mit Ihren Scans, Issues und Richtlinien verbinden.
Issue-Tracking
Findings nach Jira oder Linear synchronisieren und Status im Backlog aktuell halten.
Slack-Benachrichtigungen
Den richtigen Channel über neue Issues, Fixes oder Scans informieren.
API-Referenz
Scans automatisieren und Ergebnisse über die Corgea-API und Webhooks abrufen.
Organisation verwalten
User Management
Teammitglieder einladen und Rollen und Teams verwalten.
SSO
Single Sign-on per SAML oder OIDC mit Ihrem Identity Provider einrichten.
Security & Compliance
Nachlesen, wie Corgea Ihren Code, Ihre Daten und Ihre Infrastruktur schützt.
