Skip to main content
Corgea est une extension Visual Studio qui aide les développeurs à trier les résultats SAST (Static Application Security Testing) considérés comme des faux positifs et à corriger automatiquement le code non sécurisé. Elle s’intègre au service cloud Corgea pour offrir une expérience fluide dans Visual Studio.
Pour toute question ou demande d’assistance, écrivez à support@corgea.com.

Installation

  1. Installez l’extension depuis Visual Studio Marketplace.
OU
  1. Ouvrez Visual Studio 2022.
  2. Accédez à Tools > Extensions and Updates.
  3. Recherchez « Corgea » dans la section Online.
  4. Cliquez sur Download, puis suivez les instructions pour installer l’extension.

Configuration

  1. Après avoir installé l’extension, redémarrez Visual Studio.
  2. Accédez à Tools > Corgea > Login.
  3. Saisissez l’URL de votre instance Corgea (par défaut : https://corgea.app) et votre clé d’API pour vous authentifier.

Utilisation

Récupérer les vulnérabilités

  1. Ouvrez votre solution dans Visual Studio.
  2. Accédez à Tools > Corgea > Fetch Vulnerabilities.
  3. La fenêtre Vulnerability Tool Window s’ouvre et affiche la liste des vulnérabilités détectées dans votre projet.

Consulter les détails d’une vulnérabilité

  1. Dans la fenêtre Vulnerability Tool Window, double-cliquez sur une vulnérabilité pour ouvrir la fenêtre Vulnerability Details Tool Window.
  2. Cette fenêtre fournit des informations détaillées sur la vulnérabilité, notamment :
    • Classification (par exemple, injection SQL ou cross-site scripting)
    • Niveau d’urgence
    • Statut (par exemple, correction disponible, faux positif)
    • Diff du code présentant le correctif proposé
    • Description du problème
    • Explication du correctif

Appliquer le correctif

Si un correctif est disponible pour la vulnérabilité, vous pouvez l’appliquer directement depuis la fenêtre Vulnerability Details Tool Window :
  1. Examinez le diff du code et l’explication du correctif.
  2. Cliquez sur le bouton « Apply Fix ».
  3. Le code modifié est appliqué à votre projet.

Marquer comme faux positif

Si vous déterminez qu’une vulnérabilité est un faux positif, vous pouvez la marquer ainsi :
  1. Dans la fenêtre Vulnerability Details Tool Window, cliquez sur le bouton « See in Corgea ».
  2. Les détails de la vulnérabilité s’ouvrent dans l’application web Corgea.
  3. Suivez les instructions de l’application web Corgea pour marquer la vulnérabilité comme faux positif et justifier votre choix.

Fonctionnalités supplémentaires

  • L’extension utilise le stockage sécurisé de Visual Studio pour protéger les identifiants de votre compte Corgea.
  • Elle détecte automatiquement le projet actif dans votre solution et récupère les vulnérabilités correspondantes.
  • La fenêtre Vulnerability Details Tool Window permet de consulter le code vulnérable de votre projet et d’y accéder facilement.