网站首页 > 资源文章 正文
云效代码管理Codeup-源码漏洞检测,云效代码管理 Codeup_代码托管_企业级代码管理平台-阿里云在软件编程中大多数安全漏洞都源于撰写者,虽然编码工具偶尔也会发生意外导致源码有漏洞,但大部分的错误还是由于编码不当造成的。企业可以通过为开发者提供更多的编码安全培训来尽可能的减少安全风险,但是效果通常并没有设想的那么有效,现在Codeup 内置支持源码漏洞检测,基于专业安全产品Sourcebrella Pinpoint,为用户提供覆盖 Java \ Python \ JavaScript 等常见语言的漏洞检测服务,包括:
数据泄露:例如泄露堆栈信息、数据传入不安全API等;
安全策略管理:如弱加密函数、不安全SSL、不安全随机性、访问控制、不安全存储等;
输入验证:如邮件命令注入、Json注入、LDAP操纵、跨站点请求伪造等;
启用源码漏洞检测
为了提高源码漏洞检测灵活性,源码漏洞检测通过云效流水线 Flow 执行扫描,使用者可以将源码检测步骤自定义放置入自己的研发流程中。
参见
「云效流水线 Flow 是什么」云效流水线 Flow 是什么 - 云效2020 - 阿里云
点击「安全」标签页,若没有开启过任何漏洞检测任务,将出现服务开启选项:
点击「立即启用」在弹窗中完成漏洞检测参数配置:
检测覆盖 Java \ Python \ C \ C++ \ JavaScript 等常见语言,其中Java需要设置构建命令,如无特殊依赖,默认编译命令可直接使用。
点击「执行检测」将立即创建流水线检测任务并执行检测。
若已开启部分检测服务,将出现服务菜单和对应问题列表,点击「源码漏洞检测」标签可见开启按钮。
开启后默认提交代码和合并请求都将触发检测任务执行,如需修改需前往对应 Flow 流水线检测任务页面完成编辑。
查看检测结果
安全页面
由于检测根据代码情况将花费一定的时间,请耐心等待,检测完成后将展示问题列表,支持切换分支查看各分支最近一次检测结果:
点击问题名称将展开问题详情:
查看问题引入路径
支持查看问题引入的过程路径,点击路径名将跳转到对应文件行,供使用者排查问题来源:
同时支持查看已解决的问题历史和相对前一次检测新增的问题:
提交页面
针对执行检测的提交将呈现检测结果,点击查看详情:
修改检测参数
由于源码漏洞检测服务基于 Flow 流水线执行,因此修改设置需要前往对应流水线完成。
在检测结果页面将标识当前检测结果来源:
点击「报告来源流水线」将便捷跳转当前报告来源的流水线页面,如需修改源码检测规则,请点击编辑流水线完成设置:
如需修改代码源触发配置,可点击「源」完成触发方式等修改:
修改完成后保存即可,下次触发将使用新设置进行检测。
注意
- 展示规则
当前「安全」标签页-「源码漏洞检测」仅展示最近一次检测结果。
如果当前仓库同一分支存在多条流水线执行,目前 Codeup 仅同步全部流水线中最新一次检测结果供查看,其余流水线的执行结果可前往Flow 查看。 - 弃用服务
如不再使用源码漏洞检测,请前往 Flow 流水线删除或弃用流水线对应检测任务即可,流水线将不再执行检测,Codeup 对应不再更新检测结果。
云效代码管理 Codeup_代码托管_企业级代码管理平台-阿里云云效代码管理 Codeup,10万企业都在用的代码管理平台,提供代码托管、代码评审、代码扫描、质量检测、持续集成等功能,全方位保护企业代码资产,帮助企业实现安全、稳定、高效的代码托管和研发管理。
猜你喜欢
- 2024-11-17 什么是漏洞扫描?怎么进行?(什么是漏洞扫描?怎么进行的)
- 2024-11-17 系统漏洞扫描工具文章列表 第1页(专业的漏洞扫描工具)
- 2024-11-17 常见36种WEB渗透测试漏洞描述及解决方法---不安全HTTP方法
- 2024-11-17 一款分布式web漏洞检测工具WDScanner
- 2024-11-17 13款漏洞扫描工具,了解一下(你了解的漏洞扫描软件有哪些?)
- 2024-11-17 常见36种WEB渗透测试漏洞描述及解决方法---登录绕过漏洞
- 2024-11-17 Access数据库注入漏洞测试(access数据库sql注入)
- 2024-11-17 【成果推荐】一种基于行为特征自动机模型的软件漏洞检测方法
- 2024-11-17 风险提示:Fastjson 反序列化漏洞,火绒安全发布检测工具
- 2024-11-17 今天给大家分享一款针对API水平越权漏洞的检测工具
你 发表评论:
欢迎- 05-24这波色彩配色方案!属于冬天
- 05-24(三色)色彩搭配方案!精美
- 05-24家庭装修,应该如何配色?大牌设计师收藏的36个色卡方案公开了
- 05-24160种穿衣配色方案,总有一种适合你
- 05-24(四色)色彩搭配方案!值得收藏
- 05-24不会色彩搭配?赶紧学会这些基本配色技巧
- 05-24超全37组高级感配色,看上去就很贵的女神范儿,照着穿就对了
- 05-24今夏,穿搭更时髦打开方式:推荐几组“配色方案”,时髦又显白
- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)