O que as equipes costumam ver
- Desenvolvedores deixam de confiar no scanner porque achados demais são obviamente inofensivos ou mal priorizados.
- O AppSec vira o gargalo manual para decidir o que importa e o que deve ser ignorado.
- Os mesmos falsos positivos voltam em scans futuros porque a decisão não é compartilhada nem persistente.