// comparatif
5 moteurs, un seul scan
Chaque moteur couvre une surface d'attaque différente. SecuScan les exécute en parallèle et unifie le résultat.
| Moteur | Détecte | Type d'analyse | Base de données | Cible |
|---|---|---|---|---|
| SAST | Injection SQL, XSS, SSRF, désérialisation, crypto faible | Statique — code source | 106 règles internes | 30+ langages |
| SCA | Dépendances vulnérables (CVE connues) | Statique — lockfiles | OSV — 290 000+ entrées | Cargo, npm, PyPI, Go, RubyGems |
| Secrets | Clés API, tokens, mots de passe, clés privées | Regex + entropie | Dizaines de fournisseurs | Code source & configuration |
| YARA + PE | Malware, packers, LOLBins, persistance | Binaire — signatures + entêtes | Règles YARA personnalisées | Exécutables Windows (.exe, .dll) |
| DPAPI | Données chiffrées via l'API Windows | Binaire — signal de credentials | Heuristique DPAPI | Fichiers & exécutables Windows |
SecuScan scanne les 5 moteurs en parallèle et présente le résultat dans un rapport unique, chaque faille expliquée en clair par l'IA. Voir le détail dans Fonctionnalités.