« לעמוד הראשי

SonarQube and Java

java-sonarqube

SonarQube מציע סריקת קוד סטטי (SAST) של מעל 25 שפות. אחת הפופולריות ביניהן היא Java .
הכלי יודע לתמוך ב -4 היבטים:
Bugs, Security Vulnerability,  Security Hotspot, Code Smell וכו',

 

Bugs

 

Security Vulnerability

 

Security Hotspot

 

Code Smell

Java Coverage of OWASP TOP 10 2017

SonarQube מספקת דו"ח סטטוס עדכני של מצב הקוד שלך ביחס ל- 10 החולשות הקריטיות ביותר,
כפי שהוגדרו ע"י הסטנדרט OWASP העולמי.

Security
Vulnerability
Security
Hotspot
A1 Injection v v
A2 Broken Authentication v v
A3 Sensitive Data Exposure v v
A4 XML External Entities (XXE) v
A5 Broken Access control v v
A6 Security misconfigurations v v
A7 Cross Site Scripting (XSS) v v
A8 Insecure Deserialization v v
A9 Using Components with known vulnerabilities v
A10 Insufficient logging and monitoring v

לתשומת לב: תמיכה בדו"חות Security ו – OWASP קיימת רק במהדורת SonarQube Enterprise .

חברת ALM-Toolbox היא המפיצה הרשמית היחידה של חברת SonarSource (יצרנית SonarQube , SonarCloud ו- SonarLint) בישראל ובמדינות נוספות, ומספקת תמיכה, הדרכות, יעוץ, שירות מנוהל ורשיונות ל- SonarQube ולמגוון כלי פיתוח ו- DevOps משלימים. לפרטים נוספים פנו אלינו sonarqube@almtoolbox.com או טלפונית 072-240-5222

קישורים רלבנטים: