🔗 Dépôt GitHub

GoSec inspecte le code source Go à la recherche de problèmes de sécurité courants : injections SQL, gestion de crypto faible, permissions de fichiers dangereuses, erreurs ignorées silencieusement. Génère un rapport exploitable en CI/CD, avec possibilité d’exclure des règles ou des lignes spécifiques via des commentaires #nosec.

🔵 Défensif

# Scanne récursivement le module, sortie SARIF, ne garde que sévérité moyenne et plus
$ gosec -fmt sarif -out results.sarif -severity medium ./...

La commande produit un fichier SARIF listant chaque finding avec sa règle (ex. G404 pour un générateur aléatoire non cryptographique), le fichier et la ligne concernés, directement consommable par GitHub Code Scanning ou tout autre outil compatible SARIF.