Outil · CI/CD & Usine Logicielle

SonarQube

Outil open source d'analyse statique de code, qui détecte automatiquement bugs, vulnérabilités et dette technique.

Définition

SonarQube est un outil open source d'analyse statique de code, qui détecte automatiquement bugs potentiels, vulnérabilités de sécurité et dette technique sans exécuter le programme.

Intégré aux pipelines CI/CD, SonarQube peut bloquer ou alerter lorsqu'un changement de code ne respecte pas les critères de qualité définis par l'équipe, avant même qu'il n'atteigne l'environnement de production.

Questions fréquentes

Qu'est-ce que SonarQube ?

Outil open source d'analyse statique de code, qui détecte automatiquement bugs, vulnérabilités et dette technique.

Quelles formations Sparks abordent SonarQube ?

SonarQube, DevSecOps : pratiques et outils, Jenkins, Dataiku et MLflow, Airflow, Gradle.