1. Créer un compte Corgea
Accédez à corgea.app et créez gratuitement un compte Corgea. Notre parcours d’onboarding vous guidera dans toute la configuration nécessaire.2. Ajouter votre projet
La première étape consiste à ajouter votre projet à Corgea. Pour cela, utilisez Corgea Dropsite, une interface web qui permet de charger facilement votre code et vos rapports de sécurité.- Accédez à la page Dropsite en cliquant sur le bouton « Ajouter un projet » dans le tableau de bord Corgea.

- Sur la page Dropsite, vous pouvez choisir parmi plusieurs options pour ajouter votre projet :
- Connecter votre dépôt (recommandé) : connectez directement à Corgea une intégration de gestion de code source déjà configurée, telle que GitHub, GitLab, Azure DevOps, Bitbucket ou Harness.
- Chargement web : chargez un fichier ZIP contenant le code de votre projet.
- Ajouter un dépôt public : si votre dépôt est accessible publiquement, indiquez son URL.

3. Scanner
Une fois votre projet ajouté, deux options s’offrent à vous pour lancer un scan :-
Option 1 : BLAST activé
Si BLAST, le scanner de sécurité optimisé par l’IA de Corgea, est activé, vous pouvez lancer un scan directement dans Corgea.

-
Option 2 : charger un rapport tiers
Si vous utilisez un autre outil de sécurité, vous pouvez charger le rapport de scan qu’il produit. Sélectionnez simplement le fichier du rapport (généralement un fichier JSON) sur votre machine, puis déposez-le dans la zone de chargement.

4. Examiner les résultats et les correctifs
Corgea utilise l’IA pour analyser les vulnérabilités potentielles et déterminer s’il s’agit probablement de faux positifs. Cette analyse tient compte de plusieurs facteurs, notamment le contexte du code, la nature de la vulnérabilité ainsi que les conventions de code ou bonnes pratiques pertinentes.
5. Appliquer les correctifs
Vous pouvez appliquer les correctifs proposés de plusieurs manières :- Intégration par pull request : Corgea peut créer automatiquement une pull request contenant les correctifs proposés pour votre dépôt.
- Intégration à l’IDE : utilisez l’extension Corgea pour VS Code, Visual Studio 2022 ou les IDE JetBrains afin d’appliquer les correctifs directement dans votre environnement de développement intégré (IDE).
- Application manuelle : téléchargez les correctifs proposés sous forme de diff Git ou de fichier complet, puis appliquez-les manuellement à votre code.
