Cosa vedono di solito i team
- Gli sviluppatori smettono di fidarsi dello scanner perché troppi finding sono palesemente innocui o mal prioritizzati.
- AppSec diventa il collo di bottiglia manuale per decidere cosa conta e cosa debba essere ignorato.
- Gli stessi falsi positivi ritornano nelle scansioni future perché la decisione non è condivisa né persistente.