Fait partie de Spot Suite
Portes de PR pour Azure DevOps,
avec qui a signé.
Les scans tournent sur vos agents de pipeline. Le code source reste dans votre organisation. Nous prenons le SARIF et le SBOM, annotons la PR et tenons le registre d’exceptions.
GDPR · DORA · NIS2
Portes · PR checks and exceptions, tracked
Capacités
Ce que la porte enregistre.
-
Portes de pipeline
Une tâche de pipeline Azure DevOps lance les scanners sur vos agents et fait échouer la PR si la politique l’exige.
-
Registre d’exceptions
Chaque constat accepté a un propriétaire, un approbateur, une échéance et un motif. La porte reste fermée tant que personne n’a signé.
-
SAST sans facture de scanner
Règles communautaires Opengrep sur vos agents. Pas d’analyse de taint Semgrep Pro, et on ne fait pas semblant.
-
SCA, licences, conteneurs, IaC
Trivy couvre paquets, licences, SBOM, images et IaC. Checkov ajoute un second passage IaC.
-
Secrets sur l’agent
Gitleaks tourne là où le code est déjà. Nous stockons le constat, pas le secret.
-
Inventaire d’agents IA
Serveurs MCP, configs d’agents et plugins du dépôt apparaissent à côté des autres constats.
Comment ça marche.
-
Installer l’extension Azure DevOps
Une tâche de pipeline enveloppe Trivy, Gitleaks, Checkov et Opengrep. Ils tournent sur vos agents. Le code source ne quitte pas votre organisation.
-
Le SARIF arrive ici
Nous prenons le SARIF et le SBOM, annotons la pull request et appliquons vos portes de sévérité.
-
Les exceptions restent au dossier
Quelqu’un en est propriétaire, quelqu’un a approuvé, et ça expire. C’est ce que voit l’auditeur.
Tarifs.
Team 299 € / mois pour 50 contributeurs. Business 599 € / mois pour 100. Essai de 30 jours sur le site.
Guardrail Ledger est un produit Spot Suite autonome. Le paiement par carte se fait sur spot-suite.com. Voir les tarifs
Questions.
-
Où va le code source ?
Il ne vient pas ici. Les scanners tournent sur vos agents Azure Pipelines. Nous conservons SARIF, SBOM, décisions de porte et exceptions chez Spot Cloud B.V. Une commande sans jours d’essai (facture, carte ou Marketplace) obtient sa propre base Postgres dans la région choisie à l’achat : l’UE par défaut, ou le Royaume-Uni, les États-Unis, le Canada, l’Asie-Pacifique ou l’Amérique latine. Un essai, ou une commande par carte qui commence par des jours d’essai, obtient son propre schéma dans le projet partagé de l’UE (Paris), et rien ne le déplace encore vers sa propre base au premier paiement.
-
Comment fonctionne la connexion ?
SSO Microsoft Entra via OIDC Spot Suite. Votre équipe utilise un compte professionnel et arrive dans l’espace de stockage propre à votre organisation.
-
Est-ce un remplacement de Snyk ?
Non. C’est un plan de contrôle au-dessus de moteurs open source, tarifé pour des shops Azure DevOps de 10 à 100 développeurs. Le SAST communautaire n’a pas d’analyse de taint inter-fichiers.
-
Puis-je l’acheter aujourd’hui ?
Oui. Lancez un essai de 30 jours sur le site. Aucun abonnement Azure Marketplace.
Spot Suite
Le reste de la suite.
Même connexion Spot Suite et même facture si vous tournez déjà celui-ci. Les essais durent 30 jours ; certains produits sont en liste d’attente.
-
Échange de fichiers sécurisé Transférez des fichiers via SFTP, S3, Azure Blob et plus, avec une chaîne de garde par transfert. xevolve.io Ouvrir
-
Cycle de vie des certificats TLS Repérez chaque certificat, renouvelez-le via ACME et déployez-le là où il sert. automate-certificates.com Ouvrir
-
Filtrage de contenu web Bloquez les domaines à risque sur les postes gérés et journalisez chaque décision. clear-screen.ai Ouvrir
-
Coûts et prévisions cloud Dépenses quotidiennes AWS, Azure, GCP et StackIT, anomalies signalées avant la clôture. Liste d’attente
-
Gestion d’adresses IP Planifiez les blocs CIDR entre locataires Azure et détectez les conflits avant la mise en production. Liste d’attente
-
Arrivée, mobilité, départ Arrivées, mobilités et départs dans Microsoft 365 ou Google Workspace, avec journal. Liste d’attente
-
Contrôle UBO et sanctions Contrôlez propriétaires et contreparties face aux listes UBO et de sanctions. Liste d’attente
Mettez une porte sur la pull request.
Lancez les scanners sur vos agents Azure Pipelines. Nous gardons le SARIF, les exceptions et qui a signé.