Requisito previo: Te has registrado en Corgea.Escáner SAST: Utilizas Checkmarx, CodeQL, Semgrep, Fortify, Coverity o Snyk. Corgea admite actualmente estos escáneres; está previsto añadir compatibilidad con Veracode y SonarQube.
Corgea Dropsite
Corgea Dropsite es una interfaz web para añadir proyectos y analizarlos en Corgea. Ofrece varias formas de subir código e informes de distintos escáneres de seguridad. El tamaño máximo de archivo es de 200 MB; utiliza la CLI de Corgea para proyectos mayores.Añadir un proyecto
Para añadir un proyecto a Corgea, sigue estos pasos: Accede a la página de Dropsite haciendo clic en el botón “Añadir proyecto” en la página de Proyectos Corgea o en la página de Escaneos.

Conecta tu repositorio (recomendado)
Esta opción te permite conectar tu repositorio de código directamente a Corgea mediante una integración de control de versiones configurada, incluyendo GitHub, GitLab, Azure DevOps, Bitbucket o Harness. Haz clic en la integración de control de versiones correspondiente para autorizar a Corgea a acceder a tus repositorios. Selecciona el repositorio que quieres añadir a Corgea.Añadir un repositorio público
Si tu repositorio es accesible públicamente, puedes proporcionar la URL para añadirlo a Corgea. Haz clic en el acordeón “Añadir un repositorio público”. Introduce la URL del repositorio público en el campo correspondiente. Haz clic en el botón “Añadir”.Subida web
Esta opción te permite subir un archivo ZIP que contenga el código de tu proyecto. Haz clic en el acordeón “Subida web”. Haz clic en el botón “Subir” y selecciona el archivo ZIP que contiene el código de tu proyecto. Después de añadir tu proyecto, puedes pasar al siguiente paso para subir un informe desde un escáner de seguridad compatible.Subir un informe

1
Sube el informe
Selecciona el archivo de informe (normalmente un archivo JSON) de tu máquina local y suéltalo en el cuadro de subida.
Corgea admite informes de Checkmarx (JSON), CodeQL (JSON), Snyk (SARIF), Semgrep (JSON), Fortify (FPR) y Coverity (XML).
2
Procesamiento
Cuando termine la subida, Corgea procesará el proyecto y el informe.
3
Ver resultados
Serás redirigido al panel de control de Corgea, donde podrás ver los resultados del análisis de tu proyecto.
Corgea CLI
La CLI de Corgea (interfaz de línea de comandos) ofrece funciones avanzadas para integrar Corgea con tu pipeline CI/CD, realizar escaneos personalizados y subir grandes proyectos (>200MB). Abre “Corgea CLI” para obtener información sobre cómo instalar y utilizar la CLI. Puedes instalar la CLI de Corgea usando pip:Sube con la CLI
1
Ir al repositorio
Ve al repositorio que quieres escanear:
2
Haz el escaneo
3
Ver resultados
Una vez completado el escaneo, se generará un informe de escaneo en la carpeta del repositorio y se enviará una copia a Corgea para su procesamiento.

4
Correcciones de problemas
Dependiendo del tamaño de los resultados en el escaneo, puede tardar un tiempo en aparecer. Para un par de cientos de hallazgos, debería tardar 10 minutos.Ir a Correcciones para saber más.
Resolución de problemas
Comando no encontrado
Comando no encontrado
Este error ocurre porque no has instalado la CLI de Corega o no está disponible en tu PATH.Sigue las instrucciones en el instalar sección CLI para instalar la CLI.
Token inválido proporcionado.
Token inválido proporcionado.
Comprueba dos veces que has iniciado sesión en la CLI con el token correcto de https://www.corgea.app/integrations/
No iniciado sesión
No iniciado sesión
Puede que recibas un error diciendo que no has iniciado sesión en tu herramienta SAST/SCA.Algunas herramientas requieren que inicies sesión para poder usar la herramienta. Por ejemplo, puedes iniciar sesión en Semgrep con el siguiente comando:
Git Show no se ejecutó
Git Show no se ejecutó
Puede que recibas un error diciendo que no has iniciado sesión en tu herramienta SAST/SCA.Algunas herramientas requieren que inicies sesión para poder usar la herramienta. Por ejemplo, puedes iniciar sesión en Semgrep con el siguiente comando:
