Parte de Spot Suite
Puertas de PR para Azure DevOps,
con quién firmó.
Los análisis corren en sus agentes de pipeline. El código se queda en su organización. Tomamos SARIF y SBOM, anotamos el PR y llevamos el registro de excepciones.
GDPR · DORA · NIS2
Puertas · PR checks and exceptions, tracked
Capacidades
Lo que registra la puerta.
-
Puertas de pipeline
Una tarea de pipeline en Azure DevOps ejecuta los analizadores en sus agentes y falla el PR si la política lo dice.
-
Registro de excepciones
Cada hallazgo aceptado tiene dueño, aprobador, caducidad y motivo. La puerta sigue cerrada hasta que alguien firme.
-
SAST sin factura de escáner
Reglas comunitarias de Opengrep en sus agentes. Sin análisis de taint de Semgrep Pro, y no lo fingimos.
-
SCA, licencias, contenedores, IaC
Trivy cubre paquetes, licencias, SBOM, imágenes e IaC. Checkov añade un segundo paso de IaC.
-
Secretos en el agente
Gitleaks corre donde ya está el código. Guardamos el hallazgo, no el secreto.
-
Inventario de agentes de IA
Servidores MCP, configs de agentes y plugins del repo aparecen junto al resto de hallazgos.
Cómo funciona.
-
Instalar la extensión de Azure DevOps
Una tarea de pipeline envuelve Trivy, Gitleaks, Checkov y Opengrep. Corren en sus agentes. El código no sale de su organización.
-
El SARIF llega aquí
Tomamos SARIF y SBOM, anotamos el pull request y aplicamos sus puertas de severidad.
-
Las excepciones quedan en el expediente
Alguien es dueño, alguien aprobó, y caduca. Eso es lo que ve el auditor.
Precios.
Team 299 € / mes para 50 colaboradores. Business 599 € / mes para 100. Prueba de 30 días en la web.
Guardrail Ledger es un producto independiente de Spot Suite. El pago con tarjeta se hace en spot-suite.com. Ver precios
Preguntas.
-
¿Adónde va el código fuente?
No viene aquí. Los analizadores corren en sus agentes de Azure Pipelines. Guardamos SARIF, SBOM, decisiones de puerta y excepciones en Spot Cloud B.V. Un pedido sin días de prueba (factura, tarjeta o Marketplace) obtiene su propia base de datos Postgres en la región elegida al comprar: la UE por defecto, o bien Reino Unido, EE. UU., Canadá, Asia-Pacífico o Latinoamérica. Una prueba, o un pedido con tarjeta que empieza con días de prueba, obtiene su propio esquema en el proyecto compartido de la UE (París), y de momento nada lo traslada a su propia base de datos con el primer pago.
-
¿Cómo funciona el inicio de sesión?
SSO de Microsoft Entra por OIDC de Spot Suite. El equipo usa una cuenta de trabajo y entra en el almacén propio de su organización.
-
¿Sustituye a Snyk?
No. Es un plano de control sobre motores de código abierto, para shops de Azure DevOps de 10 a 100 desarrolladores. El SAST comunitario no hace taint entre ficheros.
-
¿Puedo comprarlo hoy?
Sí. Empiece una prueba de 30 días en la web. Sin suscripción de Azure Marketplace.
Spot Suite
El resto de la suite.
El mismo acceso y la misma factura de Spot Suite si ya usa este. Las pruebas duran 30 días; algunos productos están en lista de espera.
-
Intercambio seguro de archivos Mueva archivos por SFTP, S3, Azure Blob y más, con cadena de custodia por transferencia. xevolve.io Abrir
-
Ciclo de vida de certificados TLS Localice cada certificado, renuévelo con ACME y despliéguelo donde se usa. automate-certificates.com Abrir
-
Filtrado de contenido web Bloquee dominios de riesgo en dispositivos gestionados y registre cada decisión. clear-screen.ai Abrir
-
Coste y previsión cloud Gasto diario de AWS, Azure, GCP y StackIT, con anomalías avisadas antes del cierre. Lista de espera
-
Gestión de direcciones IP Planifique bloques CIDR entre inquilinos de Azure y detecte conflictos antes de desplegar. Lista de espera
-
Altas, movimientos y bajas Altas, cambios y bajas en Microsoft 365 o Google Workspace, con registro. Lista de espera
-
Cribado UBO y sanciones Compruebe titulares y contrapartes contra listas UBO y de sanciones. Lista de espera
Ponga una puerta en el pull request.
Ejecute los analizadores en sus agentes de Azure Pipelines. Guardamos SARIF, excepciones y quién firmó.