Skip to main content
Corgea ist eine Erweiterung für Visual Studio, mit der Entwickler False Positives aus SAST-Findings triagieren und unsicheren Code automatisch beheben können. Sie bindet den Corgea-Cloud-Service direkt in Visual Studio ein.
Bei Problemen oder wenn Sie Unterstützung benötigen, senden Sie bitte eine E-Mail an support@corgea.com.

Installation

  1. Installieren Sie die Erweiterung aus dem Visual Studio Marketplace.
ODER
  1. Öffnen Sie Visual Studio 2022.
  2. Gehen Sie zu Tools > Extensions and Updates.
  3. Suchen Sie im Online-Bereich nach “Corgea”.
  4. Klicken Sie auf Download und folgen Sie den Anweisungen, um die Erweiterung zu installieren.

Einrichtung

  1. Nach der Installation der Erweiterung starten Sie Visual Studio neu.
  2. Gehen Sie zu Tools > Corgea > Login.
  3. Geben Sie Ihre Corgea-URL (Standard: https://corgea.app) und Ihren API-Schlüssel ein, um sich zu authentifizieren.

Verwendung

Schwachstellen abrufen

  1. Öffnen Sie Ihre Lösung in Visual Studio.
  2. Gehen Sie zu Tools > Corgea > Fetch Vulnerabilities.
  3. Das Vulnerability Tool Window zeigt die im Projekt gefundenen Schwachstellen an.

Schwachstellendetails anzeigen

  1. Doppelklicken Sie im Vulnerability Tool Window auf eine Schwachstelle, um das Vulnerability Details Tool Window zu öffnen.
  2. Dieses Fenster bietet detaillierte Informationen über die Schwachstelle, einschließlich:
    • Klassifikation (z. B. SQL-Injektion, Cross-Site-Scripting)
    • Dringlichkeitsstufe
    • Status (z. B. Fix verfügbar, False Positive)
    • Code Diff, der die vorgeschlagene Behebung zeigt
    • Issue-Beschreibung
    • Erklärung des Fixes

Fix anwenden

Wenn ein Fix verfügbar ist, können Sie ihn direkt im Vulnerability Details Tool Window anwenden:
  1. Prüfen Sie Code-Diff und Erklärung.
  2. Klicken Sie auf Apply Fix.
  3. Corgea wendet den geänderten Code auf das Projekt an.

Als False Positive markieren

Wenn Sie feststellen, dass eine Sicherheitslücke ein False Positive ist, können Sie sie entsprechend markieren:
  1. Klicken Sie im Vulnerability Details Tool Window auf See in Corgea.
  2. Dadurch werden die Details der Sicherheitslücke in der Webanwendung Corgea geöffnet.
  3. Befolgen Sie die Anweisungen in der Corgea-Web-App, um die Sicherheitslücke als False Positive zu markieren und eine Begründung anzugeben.

Zusätzliche Funktionen

  • Die Erweiterung integriert sich in den sicheren Speicher von Visual Studio, um Ihre Corgea-Kontodaten sicher zu speichern.
  • Sie erkennt automatisch das aktive Projekt in Ihrer Solution und ruft dessen Schwachstellen ab.
  • Das Toolfenster “Schwachstellendetails” bietet eine bequeme Möglichkeit, den anfälligen Code in Ihrem Projekt anzusehen und dorthin zu navigieren.