<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Audit De Code on RORO's blog</title><link>https://blog.rodolpheg.xyz/fr/tags/audit-de-code/</link><description>Recent content in Audit De Code on RORO's blog</description><generator>Hugo</generator><language>fr</language><managingEditor>contact@rodolpheg.xyz (0xRo)</managingEditor><webMaster>contact@rodolpheg.xyz (0xRo)</webMaster><lastBuildDate>Fri, 12 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.rodolpheg.xyz/fr/tags/audit-de-code/index.xml" rel="self" type="application/rss+xml"/><item><title>Pourquoi j'ai voulu mon propre outil d'audit de code</title><link>https://blog.rodolpheg.xyz/fr/posts/pourquoi-mon-propre-outil-audit-de-code/</link><pubDate>Fri, 12 Jun 2026 00:00:00 +0000</pubDate><author>contact@rodolpheg.xyz (0xRo)</author><guid>https://blog.rodolpheg.xyz/fr/posts/pourquoi-mon-propre-outil-audit-de-code/</guid><description>&lt;blockquote>
&lt;p>Petite note : cet article est moins technique que d&amp;rsquo;habitude. J&amp;rsquo;avais juste envie de raconter, à cœur ouvert, le développement de l&amp;rsquo;outil sur lequel je bosse, et surtout mon ressenti tout au long du dev.&lt;/p>
&lt;/blockquote>
&lt;hr>
&lt;h2 id="le-constat--trois-ans-de-sast">Le constat : trois ans de SAST&lt;/h2>
&lt;p>Ça va faire plus de trois ans que je fais du DevSecOps. Dans ce métier, je manipule pas mal de SAST, et globalement je les trouve un peu nuls. Ils sortent les vulns les plus évidentes, oui, mais dès que ça devient un peu tordu, c&amp;rsquo;est vraiment pas dingue.&lt;/p></description></item></channel></rss>