| SARIF Parsing | Read SARIF 2.1.0 format from any scanner | | Verification | Confirm findings, identify false positives | | CVSS Scoring | Calculate scores with vector strings | | Standards Mapping | OWASP, CWE, CAPEC, compliance frameworks | | Remediation | Code examples and implementation steps |
Impact Analysis: Technical impact, business impact, exploitability, affected assets.
| OWASP Top 10 | Identify category (A01-A10) | | CWE | Specific ID + parent/child | | CAPEC | Attack patterns | | Compliance | PCI-DSS, GDPR, SOC 2, HIPAA, ISO 27001, NIST |
Analysieren Sie SARIF-Dateien und erstellen Sie Sicherheitsberichte mit CVSS-Bewertung, Ausnutzungsszenarien und Anleitung zur Behebung. Verwenden Sie diese Option, wenn Sie statische Analyseergebnisse überprüfen. Quelle: igbuend/grimbard.