Security
SonarQube
Ursprung
SonarQube släpptes 2008 av SonarSource och är en etablerad standard för statisk kodanalys och kvalitetsgrindning av kod.
Fördelar
- Brett språkstöd
- Kvalitetsgrindar i CI/CD
- Kombinerad kodkvalitets- och säkerhetsanalys
Nackdelar
- Regeljustering krävs för att undvika brus
- Enterprise-funktioner är avgiftsbelagda