ટોચના 6 SAST 2026 માટેના સાધનો: ચોકસાઈ, AI ઉપાય અને વાસ્તવિક-વિશ્વ કવરેજ દ્વારા સરખામણી
સ્ટેટિક એપ્લિકેશન સિક્યુરિટી ટેસ્ટિંગ એ DevSecOps માં સૌથી વધુ અપનાવવામાં આવતી પ્રથાઓમાંની એક છે, પરંતુ તેને અપનાવવાથી અસરકારકતાની ગેરંટી મળતી નથી. 2026 માં, 52,000 થી વધુ નવા CVE નોંધાયા હતા, અને 72% સુરક્ષા ભંગ શોષણ કરી શકાય તેવી સોફ્ટવેર નબળાઈઓને કારણે થયા હતા. વચ્ચેનો તફાવત SAST ટૂલ્સ તમારા કોડને સ્કેન કરે છે કે નહીં તે મહત્વનું નથી: તે વાસ્તવિક નબળાઈઓને સચોટ રીતે શોધે છે કે નહીં, સુરક્ષા ટીમોને ભારે પડતા અવાજને ઘટાડે છે અને ડિલિવરી ધીમી કર્યા વિના વિકાસકર્તાઓને સમસ્યાઓ સુધારવામાં મદદ કરે છે કે નહીં તે મહત્વનું છે. આ માર્ગદર્શિકા ટોચના 6 ની તુલના કરે છે. SAST OWASP બેન્ચમાર્ક પ્રોજેક્ટમાંથી ઉદ્દેશ્ય બેન્ચમાર્ક ડેટાનો ઉપયોગ કરતા સાધનો, જેમાં શોધ ચોકસાઈ, ખોટા હકારાત્મક દર, AI ઉપાય ક્ષમતા, માલવેર શોધ અને CI/CD એકીકરણ.
ટોચના 6 SAST 2026 માં સાધનો
| ટૂલ | સાચો હકારાત્મક દર | ખોટી સકારાત્મક દર | એઆઈ ઓટોફિક્સ | માલવેર શોધ | શ્રેષ્ઠ માટે |
|---|---|---|---|---|---|
| ઝીગેની | 100% | 16.7% | હા, રિમેડિયેશન રિસ્ક સાથે સંદર્ભ-જાગૃત | હા, વર્તન-આધારિત | ચોકસાઈ, AI ઉપાય અને સપ્લાય ચેઇન સુરક્ષાની જરૂર હોય તેવી ટીમો |
| સ્નીક કોડ | 97.18% | 34.55% | આંશિક, મેન્યુઅલ સમીક્ષા જરૂરી છે | ના | સ્નીક ઇકોસિસ્ટમમાં ડેવલપર-ફર્સ્ટ ટીમો પહેલેથી જ છે |
| સેમગ્રેપ | 87.06% | 42.09% | નિયમ-આધારિત, ટ્યુનિંગ જરૂરી છે | ના | કસ્ટમાઇઝ કરી શકાય તેવા ઓપન-સોર્સ સ્કેનિંગ ઇચ્છતી ટીમો |
| સોનારક્યૂબ | 50.36% | પ્રકાશિત નથી | ગુણવત્તા સમસ્યાઓ માટે AI કોડફિક્સ | ના | મૂળભૂત સુરક્ષા જરૂરિયાતો સાથે કોડ ગુણવત્તા-કેન્દ્રિત ટીમો |
| કોડક્યુએલ | પ્રકાશિત નથી | પ્રકાશિત નથી | ના | ના | સુરક્ષા સંશોધકો અને અદ્યતન ઓડિટ વર્કફ્લો |
| સુધારવું SAST | પ્રકાશિત નથી | પ્રકાશિત નથી | હા, ડ્યુઅલ-ફેઝ AI સ્કેનિંગ | ના | મધ્યમથી મોટી ટીમો જે એકીકૃત AppSec પ્લેટફોર્મ ઇચ્છે છે |
ઓવરવ્યૂ: ઝીગેની SAST એક આધુનિક સ્ટેટિક કોડ વિશ્લેષણ સાધન છે જે DevSecOps ટીમો માટે બનાવવામાં આવ્યું છે જેમને એક જ વર્કફ્લોમાં ઉચ્ચ શોધ ચોકસાઈ, ઓછા ખોટા હકારાત્મક અવાજ અને AI-સંચાલિત ઉપાયની જરૂર હોય છે. પરંપરાગતથી વિપરીત SAST નબળાઈઓને ફ્લેગ કરવા માટે કામ કરતા સાધનો, Xygeni સ્ટેટિક વિશ્લેષણને માલવેર શોધ, AI ઓટોફિક્સ અને રિમેડિએશન રિસ્ક વિશ્લેષણ સાથે જોડે છે જેથી બિલ્ડ્સ તોડ્યા વિના અથવા ડિલિવરી ધીમી કર્યા વિના શોધવા અને ફિક્સ કરવા વચ્ચેનો લૂપ બંધ થાય.
OWASP બેન્ચમાર્ક પ્રોજેક્ટ મુજબ, Xygeni SAST ૧૬.૭% ખોટા હકારાત્મક દર સાથે ૧૦૦% સાચા હકારાત્મક દર પ્રાપ્ત કરે છે, જે શોધ ચોકસાઈ અને અવાજ ઘટાડવા બંનેમાં આ સરખામણીમાં અન્ય તમામ સાધનો કરતાં વધુ સારું પ્રદર્શન કરે છે. તે SQL ઇન્જેક્શન (CWE-89) અને ક્રોસ-સાઇટ સ્ક્રિપ્ટીંગ (CWE-79) પર ૧૦૦% ચોકસાઈ સુધી પહોંચે છે, નબળા એન્ક્રિપ્શન (CWE-327) અને નબળા હેશિંગ (CWE-328) પર શૂન્ય ખોટા હકારાત્મકતા સાથે.
આ સ્તર પૂર્વcisઆયન મહત્વપૂર્ણ છે કારણ કે ચેતવણી થાક એ સુરક્ષા તારણો ઉકેલાયા ન હોય તેનું એક મુખ્ય કારણ છે. જ્યારે વિકાસકર્તાઓ વિશ્વાસ કરે છે કે ચિહ્નિત સમસ્યાઓ વાસ્તવિક છે, ત્યારે ઉપાય દરમાં નોંધપાત્ર સુધારો થાય છે. તમે આ વિશે વધુ વાંચી શકો છો એપ્સેક ચેતવણી થાક કેવી રીતે ઘટાડવો અને AI SAST માનવ અને AI-જનરેટેડ કોડ બંને માટે વધારાના સંદર્ભ માટે.
મુખ્ય વિશેષતાઓ:
- આ સરખામણીમાં સૌથી મજબૂત ચોકસાઈ પ્રોફાઇલ, OWASP બેન્ચમાર્ક પર 100% સાચો હકારાત્મક દર અને 16.7% ખોટો હકારાત્મક દર
- AI ઓટોફિક્સ સાથે ઉપાય જોખમ વિશ્લેષણ: IDE અથવા CI માં સીધા સુરક્ષિત, સંદર્ભ-જાગૃત કોડ ફિક્સ જનરેટ કરે છે. pipeline, એપ્લિકેશન પહેલાં સલામતી અને બ્રેકિંગ-ચેન્જ અસર માટે માન્ય. ઝાયજેનીના પોતાના માપન ડેટા અનુસાર, ઉપચારના પ્રયાસને 80% સુધી ઘટાડે છે.
- માલવેર શોધ: માલવેર સહીઓ, અસ્પષ્ટ તર્ક અને CWE-506 (એમ્બેડેડ મલિશિયસ કોડ) અને અન્ય સ્ટીલ્થ ધમકીઓ સાથે સંરેખિત શંકાસ્પદ પેટર્ન માટે માલિકી કોડનું નિરીક્ષણ કરે છે, ઉત્પાદન સુધી પહોંચે તે પહેલાં બેકડોર અને ટ્રોજનને પકડી લે છે.
- સુરક્ષા Guardrails: એવી નીતિઓ લાગુ કરે છે જે જોખમી પેટર્ન અને ખતરનાક કોડને મુખ્ય શાખામાં મર્જ થવાથી અવરોધે છે, વિકાસકર્તા વર્કફ્લોને અવિરત રાખે છે અને અસુરક્ષિત કોડને આગળ વધતા અટકાવે છે.
- DevAI દ્વારા એજન્ટિક AI: ડેવલપર્સ કોડ લખે છે ત્યારે IDE ની અંદર સતત ઇન્ક્રીમેન્ટલ સ્કેનિંગ, એક્સપ્લોઇટ પાથ વિશ્લેષણ અને નીતિ-આધારિત સાથે guardrails MCP સર્વર દ્વારા લાગુ કરાયેલ
- IDE એકીકરણ: સીધા એડિટરમાં સ્કેન કરો, નબળાઈ મેટાડેટાની સમીક્ષા કરો અને વિકાસ વાતાવરણ છોડ્યા વિના સુધારાઓ લાગુ કરો.
- મૂળ CI/CD GitHub Actions, GitLab CI, Jenkins, Bitbucket સાથે એકીકરણ Pipelines, અને Azure DevOps
- બ્લેક-બોક્સ એન્જિન વિના, ડિટેક્શન લોજિકમાં સંપૂર્ણ દૃશ્યતા સાથે કસ્ટમ નિયમ સપોર્ટ
- જોખમ-આધારિત પ્રાથમિકતા જેમાં શોષણક્ષમતા, પહોંચક્ષમતા અને વ્યવસાયિક સંદર્ભનું સંયોજન થાય છે જેથી ખરેખર શું મહત્વનું છે તે સપાટી પર આવે.
- એકીકૃત AppSec પ્લેટફોર્મ કવરિંગનો ભાગ SAST, SCA, ડાસ્ટ, IaC, રહસ્યો, CI/CD સુરક્ષા, અને ASPM
આ માટે શ્રેષ્ઠ: DevSecOps ટીમો જેમને ઉપલબ્ધ ઉચ્ચતમ શોધ ચોકસાઈ, AI-સંચાલિત ઉપાય જે લાગુ કરવા માટે સલામત છે, અને સપ્લાય ચેઇન સુરક્ષા જે CVE સ્કેનિંગથી આગળ વધે છે તેની જરૂર છે.
પ્રાઇસીંગ: સંપૂર્ણ ઓલ-ઇન-વન પ્લેટફોર્મ માટે $33/મહિનાથી શરૂ થાય છે. શામેલ છે SAST, SCA, CI/CD સુરક્ષા, રહસ્યો શોધ, IaC Security, અને કન્ટેનર સ્કેનિંગ. પ્રતિ-સીટ કિંમત વિના અમર્યાદિત ભંડાર અને ફાળો આપનારાઓ.
સમીક્ષાઓ:
અમારી ઓપન-સોર્સ સપ્લાય ચેઇન ડિપેન્ડન્સીની દૃશ્યતા અને નબળાઈઓની રીઅલ-ટાઇમ શોધ અમૂલ્ય રહી છે.
2. સ્નીક Sast ટૂલ

ઓવરવ્યૂ: સ્નીક કોડ ગતિ અને સરળતા માટે બનાવેલ ડેવલપર-ફ્રેન્ડલી સ્ટેટિક કોડ વિશ્લેષણ સાધન છે. તે સીધા IDE, Git વર્કફ્લો અને CI/CD pipelines, જે પહેલાથી જ અન્ય Snyk ઉત્પાદનોનો ઉપયોગ કરતી ટીમો માટે સોર્સ કોડ સુધી કવરેજ વિસ્તારવાનું સરળ બનાવે છે. તેણે તાજેતરમાં એક AI-સંચાલિત ઓટોફિક્સ સુવિધા રજૂ કરી છે જે સામાન્ય નબળાઈ પેટર્ન માટે કોડ ફિક્સ સૂચવે છે, જોકે ચોકસાઈ અને સંદર્ભ-જાગૃતિ ભાષા અને માળખા પ્રમાણે બદલાય છે, અને ફેરફારો લાગુ કરતા પહેલા ઘણીવાર મેન્યુઅલ સમીક્ષાની જરૂર પડે છે.
OWASP બેન્ચમાર્ક ડેટા અનુસાર, Snyk કોડ 97.18% ટ્રુ પોઝિટિવ રેટ પ્રાપ્ત કરે છે પરંતુ 34.55% ફોલ્સ પોઝિટિવ રેટ ધરાવે છે, જેનો અર્થ એ થાય કે લગભગ ત્રણ ફ્લેગ કરેલી સમસ્યાઓમાંથી એક ખોટો એલાર્મ છે. સમર્પિત સુરક્ષા ટ્રાયજ ક્ષમતા વિનાની ટીમો માટે, આ અવાજનું સ્તર વિકાસકર્તાના કાર્યપ્રવાહને ધીમું કરી શકે છે અને સમય જતાં તારણોમાં વિશ્વાસ ઘટાડી શકે છે.
મુખ્ય વિશેષતાઓ:
- OWASP બેન્ચમાર્ક પર 97.18% સાચો હકારાત્મક દર
- IDE અને CI/CD ડેવલપર વાતાવરણમાં રીઅલ-ટાઇમ સ્ટેટિક કોડ પ્રતિસાદ માટે એકીકરણ
- સલામતી માટે મેન્યુઅલ સમીક્ષા સાથે, સામાન્ય નબળાઈ પેટર્ન માટે AI ઓટોફિક્સ સૂચનો
- સ્કેન કરેલા પ્રોજેક્ટ્સમાં નવી જાહેર થયેલી નબળાઈઓ માટે સતત દેખરેખ
- અલગ Snyk પ્લાન મોડ્યુલ્સ દ્વારા લાઇસન્સ પાલન અને નીતિ અમલીકરણ ઉપલબ્ધ છે.
વિપક્ષ:
- ૩૪.૫૫% ખોટા હકારાત્મક દર નોંધપાત્ર ઘોંઘાટ પેદા કરે છે, સુરક્ષા અને વિકાસ ટીમો માટે ટ્રાયેજ બોજ વધારે છે.
- ટાઇપોસ્ક્વેટિંગ અથવા ડિપેન્ડન્સી મૂંઝવણ સામે કોઈ માલવેર શોધ અથવા સપ્લાય ચેઇન ધમકી રક્ષણ નથી
- AI-જનરેટેડ ફિક્સ હંમેશા ચોક્કસ કોડ સંદર્ભ અનુસાર બનાવવામાં આવતા નથી અને વિકાસકર્તા માન્યતાની જરૂર પડે છે.
- સંપૂર્ણ સુરક્ષા કવરેજ માટે ખરીદી જરૂરી છે SCA, IaC, રહસ્યો, અને કન્ટેનર સ્કેનિંગ અલગ પ્લાન મોડ્યુલ તરીકે
પ્રાઇસીંગ: ઓછામાં ઓછા 5 ફાળો આપનારાઓ માટે $125/મહિનાથી શરૂ થાય છે, જેમાં આવરી લેવામાં આવે છે SAST ફક્ત. વધારાની સુવિધાઓ અલગથી વેચાય છે. Enterprise 10 થી વધુ યોગદાન આપનારા ટીમો માટે જરૂરી યોજનાઓ.
સમીક્ષાઓ:
"જો અમને સ્કેન કરતી વખતે નબળાઈઓ ઓળખ્યા પછી અમલમાં મૂકવા માટે જરૂરી જરૂરી બાબતો વિશે ભલામણ મળે તો તે મદદરૂપ થશે."
"સ્પષ્ટ માહિતી પૂરી પાડે છે અને કોડ પ્રેક્ટિસ અંગે સારા પ્રતિસાદ સાથે અનુસરવામાં સરળ છે."
૩. સેમગ્રેપ Sast ટૂલ

ઓવરવ્યૂ: સેમગ્રેપ એક ઓપન-સોર્સ, નિયમ-આધારિત સ્ટેટિક કોડ વિશ્લેષણ સાધન છે જે ગતિ, કસ્ટમાઇઝેશન અને બહુભાષી સપોર્ટ માટે બનાવવામાં આવ્યું છે. તે સંકલનની જરૂર વગર ઝડપથી ચાલે છે અને સુરક્ષા ટીમોને પ્રી-લેખન કરવાની મંજૂરી આપે છે.cise શોધ નિયમો તેમના કોડબેઝ અનુસાર તૈયાર કરવામાં આવ્યા છે. તે કસ્ટમ દ્વારા મૂળભૂત ઓટોફિક્સને સપોર્ટ કરે છે fix: સેમગ્રેપ આસિસ્ટન્ટ દ્વારા નિયમો અને AI-સહાયિત સૂચનો, જોકે ઉત્પાદનમાં ફેરફારો લાગુ કરતા પહેલા બંનેને ટ્યુનિંગ અને મેન્યુઅલ સમીક્ષાની જરૂર છે.
OWASP બેન્ચમાર્ક ડેટા દર્શાવે છે કે સેમગ્રેપે 42.09% ખોટા હકારાત્મક દર સાથે 87.06% સાચો હકારાત્મક દર પ્રાપ્ત કર્યો છે, જે પ્રકાશિત ડેટા સાથે આ સરખામણીમાં ટૂલ્સનો સૌથી વધુ ખોટા હકારાત્મક દર છે. આનો અર્થ એ છે કે નોંધપાત્ર કસ્ટમ નિયમ ટ્યુનિંગ વિના, ટીમો બિન-મુદ્દાઓને ટ્રાય કરવામાં નોંધપાત્ર સમય પસાર કરશે. સંદર્ભ માટે સ્ટેટિક વિ ડાયનેમિક વિશ્લેષણ અભિગમો, સેમગ્રેપનું નિયમ-આધારિત મોડેલ તેને પૂર્વ આપે છેcisજ્યાં નિયમો સારી રીતે લખાયેલા હોય અને જ્યાં ન હોય ત્યાં અંધ બિંદુઓ.
મુખ્ય વિશેષતાઓ:
- કસ્ટમ સુરક્ષા નિયમ એન્જિન પૂર્વને સપોર્ટ કરે છેcise, કોડબેઝ-વિશિષ્ટ શોધ
- સંકલન વિના ઝડપી સ્કેનિંગ, વ્યાપક બહુભાષી સપોર્ટ સાથે
- નિયમ-આધારિત ઓટોફિક્સ દ્વારા
--autofixસેમગ્રેપ આસિસ્ટન્ટ દ્વારા ફ્લેગ અને એઆઈ-સહાયિત સૂચનો - અદ્યતન સુવિધાઓ માટે વાણિજ્યિક સ્તર સાથે ઓપન સોર્સ કોર
- SARIF આઉટપુટ અને CI/CD માટે એકીકરણ pipeline એમ્બેડિંગ
વિપક્ષ:
- OWASP બેન્ચમાર્ક પર 87.06% સાચો હકારાત્મક દર અને 42.09% ખોટો હકારાત્મક દર, અવાજ ઘટાડવા માટે ટ્યુનિંગ જરૂરી છે.
- સપ્લાય ચેઇન હુમલાઓ સામે કોઈ માલવેર શોધ કે રક્ષણ નથી
- કસ્ટમ નિયમ જાળવણી અસરકારક રહેવા માટે સતત સુરક્ષા ટીમ રોકાણની જરૂર છે.
- પહોંચક્ષમતા વિશ્લેષણ સમર્થિત ભાષાઓના સબસેટ સુધી મર્યાદિત છે
પ્રાઇસીંગ: કોડ, સપ્લાય ચેઇન અને સિક્રેટ્સ માટે પ્રતિ ફાળો આપનાર $100/મહિનાથી શરૂ થાય છે. બધા પ્રોડક્ટ લાઇસન્સ સમાન માત્રામાં ખરીદવા જોઈએ, કોઈ આંશિક કવરેજ વિકલ્પો નહીં.
સમીક્ષાઓ:
"એપ્લિકેશન સુરક્ષામાં નવા નિશાળીયા માટે સિસ્ટમ કેવી રીતે મેળવવી તે અંગે વધુ માહિતી હોવી જોઈએ, જેથી તેને વધુ વપરાશકર્તા-મૈત્રીપૂર્ણ બનાવી શકાય."
4. સોનારક્યુબ SAST ટૂલ

ઓવરવ્યૂ: સોનારક્યૂબ કોડ ગુણવત્તા અને જાળવણીને લાગુ કરવા માટે વ્યાપકપણે અપનાવવામાં આવે છે standards, તે પાયાની ટોચ પર બનેલી સ્થિર વિશ્લેષણ સુરક્ષા ક્ષમતાઓ સાથે. તે સ્વચ્છ કોડિંગ પ્રથાઓને પ્રોત્સાહન આપતી વખતે સુરક્ષા હોટસ્પોટ્સ અને સામાન્ય નબળાઈઓ શોધી કાઢે છે. તેણે પસંદગીના મુદ્દાઓ માટે AI કોડફિક્સ સૂચનો રજૂ કર્યા છે, જોકે આ મુખ્યત્વે મહત્વપૂર્ણ સુરક્ષા નબળાઈઓને બદલે જાળવણીક્ષમતા પર ધ્યાન કેન્દ્રિત કરે છે અને હજુ પણ વિકાસકર્તા માન્યતાની જરૂર છે.
OWASP બેન્ચમાર્ક ડેટા દર્શાવે છે કે સોનારક્યુબ 50.36% ટ્રુ પોઝિટિવ રેટ હાંસલ કરે છે, જે આ સરખામણીમાં પ્રકાશિત બેન્ચમાર્ક ડેટા સાથેના ટૂલ્સમાં સૌથી નીચો છે. જે ટીમોનો પ્રાથમિક ધ્યેય મૂળભૂત સુરક્ષા દૃશ્યતા સાથે કોડ ગુણવત્તા છે, તે એક સુસ્થાપિત પસંદગી રહે છે. જે ટીમોનો પ્રાથમિક ધ્યેય સુરક્ષા ચોકસાઈ છે, ત્યાં શોધ દર વ્યાપક સાથે કાળજીપૂર્વક વિચારણાની જરૂર છે. સોફ્ટવેર વિકાસ સુરક્ષા શ્રેષ્ઠ પ્રથાઓ.
મુખ્ય વિશેષતાઓ:
- કોડ ગુણવત્તા, જાળવણીક્ષમતા અને સુરક્ષા હોટસ્પોટ્સ પર ધ્યાન કેન્દ્રિત કરીને બહુભાષી સ્થિર વિશ્લેષણ
- નિર્ધારિત થ્રેશોલ્ડ ઓળંગાઈ જાય ત્યારે બિલ્ડ્સને અવરોધિત કરતા ગુણવત્તાયુક્ત દરવાજા
- ગુણવત્તા અને શૈલીના મુદ્દાઓ માટે AI કોડફિક્સ સૂચનો, સુરક્ષા કવરેજ વધુ મર્યાદિત સાથે
- CI/CD જેનકિન્સ, ગિટલેબ, એઝ્યુર ડેવઓપ્સ, ગિટહબ એક્શન અને બિટબકેટ સાથે એકીકરણ
- વિકાસ દરમિયાન રીઅલ-ટાઇમ પ્રતિસાદ માટે IDE પ્લગઇન્સ
વિપક્ષ:
- OWASP બેન્ચમાર્ક પર ૫૦.૩૬% સાચો હકારાત્મક દર, જેનો અર્થ એ થાય કે વાસ્તવિક નબળાઈઓનો નોંધપાત્ર હિસ્સો શોધી શકાતો નથી.
- કોઈ માલવેર શોધ કે સપ્લાય ચેઇન ખતરાની દૃશ્યતા નથી
- AI કોડફિક્સ જાળવણીક્ષમતા પર ધ્યાન કેન્દ્રિત કરે છે, મહત્વપૂર્ણ સુરક્ષા ઉપાય પર નહીં.
- SAST-માત્ર પ્લેટફોર્મ; ના SCA, રહસ્યો, IaC, અથવા કન્ટેનર સુરક્ષા શામેલ છે
પ્રાઇસીંગ: ટીમ પ્લાન માટે $65/મહિનાથી શરૂ થાય છે, જેમાં આવરી લેવામાં આવે છે SAST ફક્ત. કિંમત નિર્ધારણ કોડ લાઇન્સ સાથે કરવામાં આવે છે, જે 100K LoC થી શરૂ થાય છે અને વધારાના 10K LoC દીઠ $6 વધે છે, જેમાં 1.9M LoC પર હાર્ડ કેપ હોય છે.
સમીક્ષાઓ:
"આ ઉત્પાદન ક્યારેક ખોટા અહેવાલો પ્રદાન કરે છે."
"આ ટૂલમાં ઘણા બધા વિકલ્પો અને ઉદાહરણો ઉપલબ્ધ છે જે તે આપણને બતાવેલી સમસ્યાઓને ઠીક કરવામાં મદદ કરે છે."
5. કોડક્યુએલ SAST ટૂલ

ઓવરવ્યૂ: કોડક્યુએલ GitHub દ્વારા વિકસાવવામાં આવેલ ક્વેરી-આધારિત સ્ટેટિક કોડ વિશ્લેષણ સાધન છે જે તેની પોતાની ક્વેરી ભાષા દ્વારા અદ્યતન, કસ્ટમાઇઝ કરી શકાય તેવી નબળાઈ શોધને સક્ષમ કરે છે. તે સુરક્ષા સંશોધકો અને ટીમોને પૂર્વ-લેખન કરવાની મંજૂરી આપે છેcise ક્વેરીઝ જે સપોર્ટેડ ભાષાઓમાં કોડ વર્તણૂકનું નિરીક્ષણ કરે છે, તેને ઊંડા સુરક્ષા ઓડિટિંગ અને જટિલ નબળાઈ પેટર્ન શોધવા માટે સૌથી શક્તિશાળી સાધનોમાંનું એક બનાવે છે જે સરળ બનાવે છે SAST સાધનો ખૂટે છે.
કોડક્યુએલ એઆઈ ઓટોફિક્સ અથવા રિમેડિયેશન સહાય પ્રદાન કરતું નથી, અને બધા તારણોની મેન્યુઅલી સમીક્ષા અને વિકાસકર્તાઓ દ્વારા સંબોધન કરવું આવશ્યક છે. તેનો શીખવાનો વળાંક ખૂબ જ મુશ્કેલ છે: તેનો અસરકારક રીતે ઉપયોગ કરવા માટે કોડક્યુએલ ભાષા અને સુરક્ષા તર્કનું વિશિષ્ટ જ્ઞાન જરૂરી છે. તે રોજિંદા વિકાસકર્તા-સંકલિત સ્કેનિંગ કરતાં ઓડિટ-લક્ષી વર્કફ્લો અને સુરક્ષા સંશોધન માટે શ્રેષ્ઠ અનુકૂળ છે. ગિટહબ પર ટીમો બનાવવા માટે, તે ગિટહબ એડવાન્સ્ડ સિક્યુરિટી દ્વારા મૂળ રીતે એકીકૃત થાય છે અને GitHub ક્રિયાઓ.
મુખ્ય વિશેષતાઓ:
- CodeQL ક્વેરી ભાષાનો ઉપયોગ કરીને કસ્ટમ ક્વેરી-આધારિત નબળાઈ શોધ
- જાવા, જાવાસ્ક્રિપ્ટ, પાયથોન, સી/સી++, સી#, ગો, રૂબી અને સ્વિફ્ટમાં ઊંડા કોડ વર્તન વિશ્લેષણ
- ગિટહબ એડવાન્સ્ડ સિક્યુરિટી દ્વારા નેટિવ ગિટહબ એકીકરણ
- ઓટોમેટેડ સ્કેનિંગ ચાલુ છે pull requests અને GitHub Actions દ્વારા શેડ્યૂલ કરેલ રન
- સુરક્ષા સાથે સંકલન માટે SARIF આઉટપુટ dashboards અને રિપોર્ટિંગ ટૂલ્સ
વિપક્ષ:
- અસરકારક ક્વેરીઝ લખવા માટે વિશિષ્ટ CodeQL જ્ઞાનની જરૂર પડતી તીવ્ર શીખવાની કર્વ.
- કોઈ AI ઓટોફિક્સ કે રિમેડિયેશન સહાય નહીં, બધા ફિક્સ મેન્યુઅલ છે.
- કોઈ માલવેર શોધ કે સપ્લાય ચેઇન ખતરાની દૃશ્યતા નથી
- GitHub ની જરૂર છે Enterprise ક્લાઉડ અથવા એઝ્યુર ડેવઓપ્સ, એકલ સાધન તરીકે ખરીદી શકાતા નથી.
- સતત વિકાસકર્તા-સંકલિત સુરક્ષા પ્રતિસાદ કરતાં સુરક્ષા ઓડિટ માટે વધુ યોગ્ય છે.
પ્રાઇસીંગ: GitHub એડવાન્સ્ડ સિક્યુરિટી (પ્રતિ સક્રિય $49/મહિનો) ને જોડીને, પ્રતિ વપરાશકર્તા $70/મહિનાથી શરૂ થાય છે. committer) અને GitHub Enterprise અથવા Azure DevOps ($21/મહિનો). GitHub અથવા Azure DevOps પ્લેટફોર્મથી સ્વતંત્ર રીતે ખરીદી શકાતું નથી.
"ગિટહબ કોડ સ્કેનિંગમાં વધુ ટેમ્પ્લેટ્સ ઉમેરવા જોઈએ."
"આ ઉકેલ સિસ્ટમ પર ચાલતી એપ્લિકેશનો સાથે પોર્ટ્સ કેવી રીતે વાતચીત કરે છે તે સમજીને નબળાઈઓને ઓળખવામાં મદદ કરે છે."
6. સુધારો

ઓવરવ્યૂ: સુધારવું SAST Mend.io ના AI-નેટિવ AppSec પ્લેટફોર્મનો એક ભાગ છે, જે ડ્યુઅલ-ફેઝ સ્કેનિંગ અભિગમ પ્રદાન કરે છે: રીઅલ-ટાઇમ ફીડબેક માટે AI કોડ જનરેશન એન્જિનમાં સંકલિત ઝડપી સ્કેન, અને ઊંડા રિપોઝીટરી-લેવલ અથવા CI pipeline વ્યાપક કવરેજ માટે સ્કેન કરો. તે 25 થી વધુ પ્રોગ્રામિંગ ભાષાઓને સપોર્ટ કરે છે અને સહસંબંધિત કરે છે SAST સાથેના તારણો SCA, ડાસ્ટ, IaC, અને એકીકૃત રીતે AI ઘટક જોખમ ડેટા dashboard, જે કેન્દ્રીયકૃત AppSec પ્લેટફોર્મ શોધતી મધ્યમથી મોટી સંસ્થાઓ માટે એક મજબૂત વિકલ્પ બનાવે છે.
આ યાદીમાંના કેટલાક સાધનોથી વિપરીત, મેન્ડ SAST સ્ટેન્ડઅલોન સ્કેનરને બદલે સંપૂર્ણ પ્લેટફોર્મ તરીકે સ્થિત છે, જેનો અર્થ એ થાય કે મેન્ડની સાથે ઉપયોગમાં લેવાતી વખતે તેનું મૂલ્ય વધે છે SCA અને સપ્લાય ચેઇન ક્ષમતાઓ. ટીમો માટે તેનું શુદ્ધ મૂલ્યાંકન SAST સાધન, કિંમત મોડેલ અને લઘુત્તમ commitવધુ મોડ્યુલર વિકલ્પોની તુલનામાં આ અવરોધ હોઈ શકે છે.
મુખ્ય વિશેષતાઓ:
- ડ્યુઅલ-ફેઝ સ્કેનિંગ: AI કોડ જનરેશન દરમિયાન ઝડપી ઇનલાઇન સ્કેન અને રિપોઝીટરી અથવા CI સ્તરે ડીપ સ્કેન
- AI-સહાયિત ઉપાય સાથે 25+ પ્રોગ્રામિંગ ભાષાઓ માટે સપોર્ટ
- એકીકૃત જોખમ દૃશ્ય સહસંબંધિત SAST, SCA, ડાસ્ટ, IaC, અને AI સુરક્ષા તારણો
- સોફ્ટવેર સપ્લાય ચેઇન રિસ્ક ઇન્ટિગ્રેશન સાથે નીતિ અમલીકરણ
- મૂળ CI/CD મુખ્ય ભંડારોમાં એકીકરણ અને pipeline પ્લેટફોર્મ
વિપક્ષ:
- કોઈ માલવેર શોધ નથી; સપ્લાય ચેઇન ધમકી સુરક્ષા માટે બાહ્ય ટૂલિંગની જરૂર છે
- કોઈ ફ્રીમિયમ ટાયર નથી, પ્લેટફોર્મ મધ્યમથી મોટા સંગઠન બજેટ માટે રચાયેલ છે
- માસિક પ્લાન વિકલ્પ વિના ફક્ત વાર્ષિક બિલિંગ
પ્રાઇસીંગ: સંપૂર્ણ પ્લેટફોર્મ ઍક્સેસ માટે ડેવલપર દીઠ $1,000/વર્ષથી શરૂ થાય છે, જેમાં શામેલ છે SAST, SCA, IaC, રહસ્યો, અને AI ઘટક સ્કેનિંગ. કોઈ યોગદાનકર્તા લઘુત્તમ અથવા ઉપયોગ મર્યાદા નથી.
મુખ્ય માપદંડો: મૂલ્યાંકન કેવી રીતે કરવું SAST સાધનો
સાધનોની સરખામણીમાં, આ માપદંડો છે જે જાણકાર પસંદગી કરતી વખતે સૌથી વધુ મહત્વ ધરાવે છેcisઆયન:
સાચો હકારાત્મક દર. A SAST જે સાધન વાસ્તવિક નબળાઈઓને ચૂકી જાય છે તે સુરક્ષાની ખોટી ભાવના પ્રદાન કરે છે. OWASP બેન્ચમાર્ક પ્રોજેક્ટ standardસામાન્ય નબળાઈના પ્રકારો માટે ized TPR માપન. Xygeni 100%, Snyk Code 97.18%, Semgrep 87.06%, અને SonarQube 50.36% પ્રાપ્ત કરે છે. આ આંકડાઓ વચ્ચેનો તફાવત સીમાંત નથી: 50% TPR નો અર્થ એ છે કે વાસ્તવિક નબળાઈઓનો અડધો ભાગ શોધી શકાતો નથી.
ખોટા હકારાત્મક દર. સુરક્ષા તારણો ઉકેલાતા ન રહેવાનું એક મુખ્ય કારણ ચેતવણી થાક છે. જ્યારે વિકાસકર્તાઓને ઘણા બધા ખોટા એલાર્મ મળે છે, ત્યારે તેઓ તપાસ કર્યા વિના તારણોને અવગણવાનું અથવા કાઢી નાખવાનું શરૂ કરે છે. ઓછી FPR એ સારી વસ્તુ નથી: તે ઉપયોગમાં લેવાતા અને બંધ થઈ ગયેલા સાધન વચ્ચેનો તફાવત છે. Xygeni નો 16.7% FPR Snyk ના 34.55% અને Semgrep ના 42.09% સાથે અનુકૂળ રીતે સરખાવે છે.
AI ઓટોફિક્સ ગુણવત્તા. ઓટોફિક્સ સુવિધાની હાજરી તેની સલામતી અને ચોકસાઈ કરતાં ઓછી મહત્વપૂર્ણ છે. એક સુધારો જે નવી નબળાઈ રજૂ કરે છે અથવા બિલ્ડને તોડે છે તે બિલકુલ કોઈ સુધારો ન હોવા કરતાં પણ ખરાબ છે. એવા સાધનો શોધો જે મૂલ્યાંકન કરે છે ઉપાયનું જોખમ ફેરફારો સૂચવતા પહેલા, સુધારાની સાથે જ બ્રેકિંગ-ચેન્જ ઇમ્પેક્ટ દર્શાવો.
માલવેર શોધ. પરંપરાગત SAST ટૂલ્સ તમે લખો છો તે કોડનું વિશ્લેષણ કરે છે. તેઓ ચેડા કરાયેલી ડિપેન્ડન્સી, બેકડોર્ડ બિલ્ડ ટૂલ્સ અથવા સપ્લાય ચેઇન હુમલાઓ દ્વારા ઇન્જેક્ટ કરાયેલ દૂષિત કોડ શોધી શકતા નથી. આ એક કેટેગરી ગેપ છે જેને ફક્ત થોડા જ ટૂલ્સ સંબોધે છે. જુઓ દૂષિત કોડ કેવી રીતે નુકસાન પહોંચાડી શકે છે આ શા માટે મહત્વનું છે તેના સંદર્ભ માટે.
CI/CD એકીકરણ ઊંડાઈ. એક સાધન જે a માં ઉમેરી શકાય છે તેમાં તફાવત છે pipeline અને તમારા ચોક્કસ પ્લેટફોર્મ માટે મૂળ, જાળવણી કરેલ એકીકરણ સાથેનું સાધન. તમારા ચોક્કસ પ્લેટફોર્મ માટે સમર્થન ચકાસો CI/CD અન્ય સુવિધાઓનું મૂલ્યાંકન કરતા પહેલા સિસ્ટમ.
કવરેજ પહોળાઈ. A SAST રહસ્યો છુપાવવા માટે ચાર વધારાના સબ્સ્ક્રિપ્શન્સની જરૂર હોય તેવું સાધન, SCA, IaC, અને કન્ટેનરનો ખર્ચ નોંધપાત્ર રીતે વધુ થશે અને એકીકરણ ઓવરહેડ રજૂ કરશે. Xygeni જેવા કવરેજને એકીકૃત કરતા પ્લેટફોર્મ, ખર્ચ અને ઓપરેશનલ જટિલતા બંનેને સ્કેલ પર ઘટાડે છે. નો ઉપયોગ કરીને વિકલ્પોની તુલના કરો શ્રેષ્ઠ એપ્લિકેશન સુરક્ષા સાધનો વ્યાપક સંદર્ભ માટે ઝાંખી.
AI ઓટોફિક્સ: 2026 માં તેનો ખરેખર અર્થ શું છે
તાજેતરમાં સુધી, મોટાભાગના SAST સાધનો ફક્ત શોધ-માત્ર પ્લેટફોર્મ હતા. તેમણે નબળાઈઓને ચિહ્નિત કરી અને ઉપાય સંપૂર્ણપણે વિકાસકર્તાઓ પર છોડી દીધો. 2026 માં, AI-સંચાલિત ઓટોફિક્સ એક મૂળભૂત અપેક્ષા બની ગયું છે, પરંતુ બધા અમલીકરણો સમાન નથી.
અર્થપૂર્ણ તફાવત એ એવા સાધનો વચ્ચે છે જે પેટર્ન મેચિંગના આધારે સામાન્ય સુધારા સૂચવે છે અને એવા સાધનો જે સંપૂર્ણ કોડ સંદર્ભને સમજે છે, સલામતી માટે સુધારાને માન્ય કરે છે અને મૂલ્યાંકન કરે છે કે શું ફેરફાર હાલના વર્તનને તોડી શકે છે. AppSec માં ઓટોફિક્સ સારી રીતે કરવામાં આવે તો સુધારણા માટેનો સરેરાશ સમય નોંધપાત્ર રીતે ઓછો થાય છે. ખરાબ રીતે કરવામાં આવે તો, તે જૂની સમસ્યાઓ હલ કરતી દેખાય છે ત્યારે નવી સમસ્યાઓ ઉભી કરે છે.
કોઈપણ સૂચન ડેવલપર સુધી પહોંચે તે પહેલાં Xygeni નું AI AutoFix તેના MCP સર્વર અને Remediation Risk એન્જિન દ્વારા માન્ય કરવામાં આવે છે, જે ખાતરી કરે છે કે સુધારાઓ સલામત, સંદર્ભિત રીતે સચોટ અને ઉત્પાદન માટે તૈયાર છે. Snyk અને Semgrep AutoFix ક્ષમતાઓ પ્રદાન કરે છે જે સામાન્ય પેટર્ન માટે સારી રીતે કાર્ય કરે છે પરંતુ જટિલ અથવા સંદર્ભ-આધારિત મુદ્દાઓ પર વધુ મેન્યુઅલ માન્યતાની જરૂર પડે છે. SonarQube નું AI CodeFix મુખ્યત્વે સુરક્ષા ઉપાય કરતાં જાળવણીક્ષમતા પર ધ્યાન કેન્દ્રિત કરે છે. CodeQL કોઈ AutoFix ક્ષમતા પ્રદાન કરતું નથી.
અધિકાર કેવી રીતે પસંદ કરવો SAST ટૂલ
જો શોધ ચોકસાઈ પ્રાથમિકતા હોય તો: OWASP બેન્ચમાર્ક દ્વારા ચકાસાયેલ Xygeni નું 100% TPR અને 16.7% FPR, તેને એવી ટીમો માટે સૌથી મજબૂત પસંદગી બનાવે છે જ્યાં નબળાઈઓ ગુમ થવાથી અથવા ખોટા હકારાત્મકતાઓમાં ડૂબી જવાથી વાસ્તવિક જોખમ રહેલું છે.
જો ડેવલપરને ઓછામાં ઓછા ઘર્ષણ સાથે અપનાવવું પ્રાથમિકતા હોય તો: સ્નીક કોડ સ્નીક ઇકોસિસ્ટમમાં પહેલેથી જ રહેલી ટીમો માટે સૌથી નીચો-ઘર્ષણ પ્રવેશ બિંદુ પ્રદાન કરે છે, જેમાં IDE એકીકરણ છે જે વિકાસકર્તાઓ ઝડપથી અપનાવે છે, ઊંચા ખોટા હકારાત્મક દરના ખર્ચે.
જો કસ્ટમાઇઝેશન અને ઓપન સોર્સ પ્રાથમિકતા હોય તો: સેમગ્રેપ સુરક્ષા ટીમોને શોધ નિયમો પર સંપૂર્ણ નિયંત્રણ આપે છે અને સંકલન વિના ઝડપથી કાર્ય કરે છે. ટ્રેડ-ઓફ એ ઉચ્ચ ખોટા હકારાત્મક દર અને અસરકારક કસ્ટમ નિયમો જાળવવા માટે જરૂરી ચાલુ રોકાણ છે.
જો કોડ ગુણવત્તા મૂળભૂત સુરક્ષા દૃશ્યતા સાથે પ્રાથમિક ધ્યેય હોય તો: કોડ લાગુ કરવા માટે સોનારક્યુબ એક સુસ્થાપિત પસંદગી છે. standards, એ સમજ સાથે કે તેનો સુરક્ષા શોધ દર સમર્પિત સુરક્ષા-પ્રથમ સાધનો કરતા નોંધપાત્ર રીતે ઓછો છે.
જો ઊંડા ઓડિટ ક્ષમતાની જરૂર હોય તો: કોડક્યુએલ એ જટિલ, કસ્ટમ નબળાઈ સંશોધન માટેનું સૌથી શક્તિશાળી સાધન છે, પરંતુ તેને વિશિષ્ટ જ્ઞાનની જરૂર છે અને તે સતત વિકાસકર્તા-સંકલિત વર્કફ્લો માટે યોગ્ય નથી.
જો એકીકૃત enterprise એપસેક પ્લેટફોર્મ એ ધ્યેય છે: સુધારવું SAST મધ્યમથી મોટા સંગઠનો માટે સૌથી વ્યાપક પ્લેટફોર્મ એકીકરણ પ્રદાન કરે છે, જેમાં એક કિંમત મોડેલ છે જે તે સ્થિતિને પ્રતિબિંબિત કરે છે.
અંતિમ વિચારો
SAST ટૂલ્સ તેમના માર્કેટિંગ સૂચવે છે તેના કરતા વધુ બદલાય છે. આ માર્ગદર્શિકામાં OWASP બેન્ચમાર્ક ડેટા શોધ ચોકસાઈ અને ખોટા હકારાત્મક દરોમાં અર્થપૂર્ણ તફાવત દર્શાવે છે જે વ્યવહારમાં સાધન કેટલું ઉપયોગી છે તેની સીધી અસર કરે છે. એક સાધન જે 50% નબળાઈઓ શોધી કાઢે છે તે 100% શોધનારા સાધન કરતાં અડધું સારું નથી: તેનો અર્થ એ છે કે તમારી અડધી વાસ્તવિક નબળાઈઓ અદ્રશ્ય રહે છે જ્યારે તમારી ટીમ એવી ચેતવણીઓ પર સમય વિતાવે છે જે વાસ્તવિક ન પણ હોય.
એવી ટીમો માટે જેમને ઉપલબ્ધ સૌથી વધુ ચોકસાઈ, AI-સંચાલિત ઉપાય જે લાગુ કરવા માટે સલામત છે, અને સપ્લાય ચેઇન સુરક્ષા જે સ્ટેટિક કોડ વિશ્લેષણથી આગળ વધે છે, Xygeni SAST તેના એકીકૃત AppSec પ્લેટફોર્મના ભાગ રૂપે 2026 માં સૌથી સંપૂર્ણ અભિગમ પૂરો પાડે છે.
Xygeni ની તમારી 7-દિવસની મફત અજમાયશ શરૂ કરો, કોઈ ક્રેડિટ કાર્ડની જરૂર નથી.
અજોડ શોધ ચોકસાઈ - 100% સાચા હકારાત્મક દર - OWASP બેન્ચમાર્ક સાબિત
FAQ
એક શું છે SAST સાધન?
A SAST (સ્ટેટિક એપ્લિકેશન સિક્યુરિટી ટેસ્ટિંગ) ટૂલ એપ્લિકેશનને એક્ઝિક્યુટ કર્યા વિના સુરક્ષા નબળાઈઓ માટે સોર્સ કોડ, બાયટેકોડ અથવા બાઈનરી કોડનું વિશ્લેષણ કરે છે. તે કોડ ઉત્પાદન સુધી પહોંચે તે પહેલાં, વિકાસ પ્રક્રિયાની શરૂઆતમાં SQL ઇન્જેક્શન, ક્રોસ-સાઇટ સ્ક્રિપ્ટીંગ, અસુરક્ષિત રૂપરેખાંકનો અને લોજિક ખામીઓ જેવા મુદ્દાઓને ઓળખે છે.
વચ્ચે તફાવત શું છે SAST અને DAST?
SAST એપ્લિકેશન ચલાવ્યા વિના કોડનું વિશ્લેષણ કરે છે, વિકાસ દરમિયાન સોર્સ કોડ સ્તરે નબળાઈઓ પકડી લે છે. DAST (ડાયનેમિક એપ્લિકેશન સિક્યુરિટી ટેસ્ટિંગ) બહારથી ચાલી રહેલ એપ્લિકેશનનું વિશ્લેષણ કરે છે, વાસ્તવિક હુમલાઓનું અનુકરણ કરીને શોષણ કરી શકાય તેવી નબળાઈઓ શોધી કાઢે છે જે ફક્ત રનટાઇમ પર દેખાય છે. સંપૂર્ણ એપ્લિકેશન સુરક્ષા કવરેજ માટે બંને જરૂરી છે. જુઓ સ્થિર વિશ્લેષણ વિ ગતિશીલ વિશ્લેષણ વિગતવાર સરખામણી માટે.
OWASP બેન્ચમાર્ક શું છે અને તે શા માટે મહત્વપૂર્ણ છે SAST સાધનો?
OWASP બેન્ચમાર્ક પ્રોજેક્ટ એ standardized ટેસ્ટ સ્યુટ જે માપે છે કે સુરક્ષા સાધનો વાસ્તવિક નબળાઈઓ વિરુદ્ધ ખોટા હકારાત્મકતાઓને કેટલી સચોટ રીતે શોધે છે. તે દરેક સાધન માટે સાચો હકારાત્મક દર (કેટલી વાસ્તવિક નબળાઈઓ મળી આવે છે) અને ખોટો હકારાત્મક દર (કેટલી બિન-મુદ્દાઓ ખોટી રીતે ચિહ્નિત કરવામાં આવે છે) પ્રદાન કરે છે. તે સરખામણી કરવાની કેટલીક ઉદ્દેશ્યપૂર્ણ, વિક્રેતા-તટસ્થ રીતોમાંની એક છે. SAST SQL ઇન્જેક્શન અને XSS જેવી સામાન્ય નબળાઈ શ્રેણીઓમાં ટૂલ ચોકસાઈ.
AI ઓટોફિક્સ શું છે? SAST સાધનો?
AI ઓટોફિક્સ એ એક એવી ક્ષમતા છે જે શોધાયેલ નબળાઈઓ માટે સુરક્ષિત કોડ ફિક્સ જનરેટ કરે છે, કાં તો તે વિકાસકર્તાઓને સૂચવે છે અથવા તેને આપમેળે લાગુ કરે છે pull requests. ઓટોફિક્સ અમલીકરણની ગુણવત્તા નોંધપાત્ર રીતે બદલાય છે: શ્રેષ્ઠ સાધનો સલામતી માટે સુધારાઓને માન્ય કરે છે, બ્રેકિંગ-ચેન્જ જોખમનું મૂલ્યાંકન કરે છે અને ચોક્કસ કોડ સંદર્ભ અનુસાર સૂચનોને અનુરૂપ બનાવે છે. ઓછા પરિપક્વ અમલીકરણો સામાન્ય પેટર્ન-આધારિત સુધારાઓ પ્રદાન કરે છે જેને ઘણીવાર મેન્યુઅલ ગોઠવણની જરૂર પડે છે.
જે SAST કયા સાધનમાં સૌથી વધુ શોધ ચોકસાઈ છે?
OWASP બેન્ચમાર્ક ડેટાના આધારે, Xygeni SAST પ્રકાશિત બેન્ચમાર્ક ડેટા સાથે ટૂલ્સની સૌથી મજબૂત ચોકસાઈ પ્રોફાઇલ, ૧૬.૭% ખોટા હકારાત્મક દર સાથે ૧૦૦% સાચો હકારાત્મક દર પ્રાપ્ત કરે છે. સ્નીક કોડ ૩૪.૫૫% FPR સાથે ૯૭.૧૮% TPR પ્રાપ્ત કરે છે, અને સેમગ્રેપ ૪૨.૦૯% FPR સાથે ૮૭.૦૬% TPR પ્રાપ્ત કરે છે. સોનારક્યુબ ૫૦.૩૬% TPR પ્રાપ્ત કરે છે.

