Skip to main content
Puedes utilizar Corgea Dropsite o la CLI de Corgea.
Requisito previo: Te has registrado en Corgea.Escáner SAST: Utilizas Checkmarx, CodeQL, Semgrep, Fortify, Coverity o Snyk. Corgea admite actualmente estos escáneres; está previsto añadir compatibilidad con Veracode y SonarQube.

Corgea Dropsite

Corgea Dropsite es una interfaz web para añadir proyectos y analizarlos en Corgea. Ofrece varias formas de subir código e informes de distintos escáneres de seguridad. El tamaño máximo de archivo es de 200 MB; utiliza la CLI de Corgea para proyectos mayores.

Añadir un proyecto

Para añadir un proyecto a Corgea, sigue estos pasos: Accede a la página de Dropsite haciendo clic en el botón “Añadir proyecto” en la página de Proyectos Corgea o en la página de Escaneos.
En la página de Dropsite verás varias opciones para añadir tu proyecto:

Conecta tu repositorio (recomendado)

Esta opción te permite conectar tu repositorio de código directamente a Corgea mediante una integración de control de versiones configurada, incluyendo GitHub, GitLab, Azure DevOps, Bitbucket o Harness. Haz clic en la integración de control de versiones correspondiente para autorizar a Corgea a acceder a tus repositorios. Selecciona el repositorio que quieres añadir a Corgea.

Añadir un repositorio público

Si tu repositorio es accesible públicamente, puedes proporcionar la URL para añadirlo a Corgea. Haz clic en el acordeón “Añadir un repositorio público”. Introduce la URL del repositorio público en el campo correspondiente. Haz clic en el botón “Añadir”.

Subida web

Esta opción te permite subir un archivo ZIP que contenga el código de tu proyecto. Haz clic en el acordeón “Subida web”. Haz clic en el botón “Subir” y selecciona el archivo ZIP que contiene el código de tu proyecto.
Para reducir el tamaño del archivo y acelerar el procesamiento, excluye las bibliotecas de terceros y los artefactos de compilación, como node_modules, vendor o dist. Puedes hacerlo descargando el ZIP directamente desde el repositorio.
La subida web admite archivos de hasta 200 MB. Para proyectos mayores, utiliza la CLI de Corgea.
Después de añadir tu proyecto, puedes pasar al siguiente paso para subir un informe desde un escáner de seguridad compatible.

Subir un informe

1

Sube el informe

Selecciona el archivo de informe (normalmente un archivo JSON) de tu máquina local y suéltalo en el cuadro de subida.
Corgea admite informes de Checkmarx (JSON), CodeQL (JSON), Snyk (SARIF), Semgrep (JSON), Fortify (FPR) y Coverity (XML).
2

Procesamiento

Cuando termine la subida, Corgea procesará el proyecto y el informe.
3

Ver resultados

Serás redirigido al panel de control de Corgea, donde podrás ver los resultados del análisis de tu proyecto.
Siguiendo estos pasos, puedes añadir fácilmente tu proyecto y subir informes de seguridad a Corgea para su análisis y remediación.

Corgea CLI

La CLI de Corgea (interfaz de línea de comandos) ofrece funciones avanzadas para integrar Corgea con tu pipeline CI/CD, realizar escaneos personalizados y subir grandes proyectos (>200MB). Abre “Corgea CLI” para obtener información sobre cómo instalar y utilizar la CLI. Puedes instalar la CLI de Corgea usando pip:
Más información sobre la CLI

Sube con la CLI

1

Ir al repositorio

Ve al repositorio que quieres escanear:
2

Haz el escaneo

3

Ver resultados

Una vez completado el escaneo, se generará un informe de escaneo en la carpeta del repositorio y se enviará una copia a Corgea para su procesamiento.
4

Correcciones de problemas

Dependiendo del tamaño de los resultados en el escaneo, puede tardar un tiempo en aparecer. Para un par de cientos de hallazgos, debería tardar 10 minutos.Ir a Correcciones para saber más.

Resolución de problemas

Este error ocurre porque no has instalado la CLI de Corega o no está disponible en tu PATH.
Sigue las instrucciones en el instalar sección CLI para instalar la CLI.
Comprueba dos veces que has iniciado sesión en la CLI con el token correcto de https://www.corgea.app/integrations/
Puede que recibas un error diciendo que no has iniciado sesión en tu herramienta SAST/SCA.Algunas herramientas requieren que inicies sesión para poder usar la herramienta. Por ejemplo, puedes iniciar sesión en Semgrep con el siguiente comando:
Puede que recibas un error diciendo que no has iniciado sesión en tu herramienta SAST/SCA.Algunas herramientas requieren que inicies sesión para poder usar la herramienta. Por ejemplo, puedes iniciar sesión en Semgrep con el siguiente comando: