| SARIF Parsing | Read SARIF 2.1.0 format from any scanner | | Verification | Confirm findings, identify false positives | | CVSS Scoring | Calculate scores with vector strings | | Standards Mapping | OWASP, CWE, CAPEC, compliance frameworks | | Remediation | Code examples and implementation steps |
Impact Analysis: Technical impact, business impact, exploitability, affected assets.
| OWASP Top 10 | Identify category (A01-A10) | | CWE | Specific ID + parent/child | | CAPEC | Attack patterns | | Compliance | PCI-DSS, GDPR, SOC 2, HIPAA, ISO 27001, NIST |
Analizza i file SARIF e genera report sulla sicurezza con punteggi CVSS, scenari di sfruttamento e indicazioni per la risoluzione. Da utilizzare durante la revisione dei risultati dell'analisi statica. Fonte: igbuend/grimbard.