Ce que les équipes constatent généralement
- Les développeurs cessent de faire confiance au scanner parce que trop de résultats sont manifestement inoffensifs ou mal priorisés.
- L'AppSec devient le goulot d'étranglement manuel chargé de décider ce qui compte et ce qui doit être ignoré.
- Les mêmes faux positifs réapparaissent dans les scans futurs parce que la décision n'est ni partagée ni persistante.