« לעמוד הראשי

SonarQube and Java

java-sonarqube

SonarQube מציע סריקת קוד סטטי (SAST) של מעל 25 שפות. אחת הפופולריות ביניהן היא Java .
הכלי יודע לתמוך ב -4 היבטים:
Bugs, Security Vulnerability,  Security Hotspot, Code Smell וכו',

Bugs

Security Vulnerability

Security Hotspot

Code Smell

Java Coverage of OWASP TOP 10 2017

SonarQube מספקת דו"ח סטטוס עדכני של מצב הקוד שלך ביחס ל- 10 החולשות הקריטיות ביותר,
כפי שהוגדרו ע"י הסטנדרט OWASP העולמי.

  Security
Vulnerability
Security
Hotspot
A1Injection
v
v
A2Broken Authentication
v
v
A3Sensitive Data Exposure
v
v
A4XML External Entities (XXE)
v
A5Broken Access control
v
v
A6Security misconfigurations
v
v
A7Cross Site Scripting (XSS)
v
v
A8Insecure Deserialization
v
v
A9Using Components with known vulnerabilities
v
A10Insufficient logging and monitoring
v

 

 

לתשומת לב: תמיכה בדו"חות Security ו – OWASP קיימת רק במהדורת SonarQube Enterprise .

חברת ALM-Toolbox היא המפיצה הרשמית היחידה של חברת SonarSource (יצרנית SonarQube , SonarCloud ו- SonarLint) בישראל ובמדינות נוספות, ומספקת תמיכה, הדרכות, יעוץ, שירות מנוהל ורשיונות ל- SonarQube ולמגוון כלי פיתוח ו- DevOps משלימים. לפרטים נוספים פנו אלינו sonarqube@almtoolbox.com או טלפונית 072-240-5222

קישורים רלבנטים: