国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術(shù)|正則表達(dá)式|C/C++|IOS|C#|Swift|Android|VB|R語(yǔ)言|JavaScript|易語(yǔ)言|vb.net|

服務(wù)器之家 - 編程語(yǔ)言 - 編程技術(shù) - SonarQube檢查項(xiàng)目中是否存在秘鑰信息

SonarQube檢查項(xiàng)目中是否存在秘鑰信息

2021-04-22 23:40DevOps云學(xué)堂Lizeyang 編程技術(shù)

作為管道的一部分,我們開(kāi)始將SonarQube用于代碼質(zhì)量,因?yàn)镾onarQube已集成到開(kāi)發(fā)人員的IDE中,所以此驗(yàn)證發(fā)生在開(kāi)發(fā)人員提交其代碼之前。我們決定利用SonarQube來(lái)進(jìn)一步檢查易受攻擊的編碼模式。

SonarQube檢查項(xiàng)目中是否存在秘鑰信息

持續(xù)集成和交付(CI / CD)管道旨在支持每天數(shù)以萬(wàn)計(jì)的部署。生產(chǎn)部署的頻率不能以犧牲安全為代價(jià),安全流程也需要與CI / CD管道集成在一起。這就是為什么我們?cè)趶拈_(kāi)發(fā)到生產(chǎn)的流水線的每個(gè)步驟中都添加了持續(xù)的安全驗(yàn)證,以幫助確保我們的應(yīng)用程序始終是安全的。

SonarQube檢查項(xiàng)目中是否存在秘鑰信息

作為管道的一部分,我們開(kāi)始將SonarQube用于代碼質(zhì)量,因?yàn)镾onarQube已集成到開(kāi)發(fā)人員的IDE中,所以此驗(yàn)證發(fā)生在開(kāi)發(fā)人員提交其代碼之前。我們決定利用SonarQube來(lái)進(jìn)一步檢查易受攻擊的編碼模式。

在此過(guò)程中,我們使用了現(xiàn)有的出色插件,例如Java的Findsecbugs,我們從Sonar Secrets開(kāi)始向開(kāi)發(fā)人員提供早期反饋,提醒他們使用硬編碼憑據(jù)所帶來(lái)的安全風(fēng)險(xiǎn)。盡早為開(kāi)發(fā)人員提供反饋,使我們可以將安全控制權(quán)向左移動(dòng),從而使開(kāi)發(fā)人員可以在生產(chǎn)代碼投入使用之前達(dá)到內(nèi)部定義的安全標(biāo)準(zhǔn)。

為了保護(hù)我們的用戶,合作伙伴和員工,我們的服務(wù)旨在使用加密的密鑰庫(kù)來(lái)保護(hù)所有相關(guān)的敏感數(shù)據(jù)。然后,開(kāi)發(fā)人員可以使用變量在代碼中引用此數(shù)據(jù),而不必對(duì)值進(jìn)行硬編碼。

構(gòu)建打包

 

SonarQube™的Sonar Secrets插件https://github.com/Skyscanner/sonar-secrets —由Skyscanner產(chǎn)品安全小組創(chuàng)建,旨在識(shí)別硬編碼的機(jī)密,例如密碼,API令牌,AWS憑證等。

SonarQube檢查項(xiàng)目中是否存在秘鑰信息

  1. cd sonar-secrets/java && mvn clean package 
  2. cd sonar-secrets/javascript && mvn clean package 

build成功會(huì)提示以下信息:

  1. ... 
  2. [INFO] BUILD SUCCESS 
  3. [INFO] ------------------------------------------------------------------------ 
  4. [INFO] Total time: 7.065 s 
  5. [INFO] Finished at: 2017-10-26T05:00:33-04:00 
  6. [INFO] Final Memory: 23M/252M 
  7. [INFO] ------------------------------------------------------------------------ 

sonar-secrets-java-x.x.jar 在 sonar-secrets/java/target 目錄。

sonar-secrets-javascript-x.x.jar 在 sonar-secrets/javascript/target 目錄。

安裝配置

 

  • 復(fù)制Jar包文件到sonarqube的插件目錄/opt/sonarqube/extensions/plugins
  • 重啟sonarqube服務(wù)器

In startup logs you should see:

  1. ... 
  2. INFO  web[][o.s.s.p.ServerPluginRepository] Deploy plugin Sonar Secrets Java / x.x 
  3. INFO  web[][o.s.s.p.ServerPluginRepository] Deploy plugin Sonar Secrets JavaScript / x.x 
  4. ... 

啟用 sonar-secrets-java and sonar-secrets-javascript 在 Quality Profiles。

IDE效果圖

 

SonarQube檢查項(xiàng)目中是否存在秘鑰信息

Sonar Secrets幫助我們?cè)跈z測(cè)和防止代碼中的敏感數(shù)據(jù)泄漏方面保持主動(dòng)。我們已決定將該項(xiàng)目開(kāi)源,以便社區(qū)可以從這項(xiàng)技術(shù)中受益并幫助改進(jìn)它。該插件是完全可定制的,并且可以使用新規(guī)則進(jìn)行擴(kuò)展。該第一個(gè)發(fā)行版目前僅支持Java和Javascript項(xiàng)目。

原文地址:https://mp.weixin.qq.com/s/Gkn3SQz_JygC4XfuYS1aFA

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 欧美激情亚洲 | 日本免费黄色 | 激情五月激情综合网 | 精品日韩一区二区 | 国产成人精品久久二区二区 | 成人欧美 | 国产精品美女久久久久久免费 | 操批网站| 日日爱影视 | 激情综合五月 | 午夜在线视频 | 99精品国产一区二区三区 | 1a级毛片免费观看 | 久久91久久久久麻豆精品 | 亚洲国产精品尤物yw在线观看 | 青春草国产免费福利视频一区 | 国产福利视频在线观看 | 久久人人爽爽爽人久久久 | 99在线观看| 国产精品18久久久 | 成人av一级片 | 精品人成 | 久久久久久久久久久久免费 | 国户精品久久久久久久久久久不卡 | 成人a级片在线观看 | 羞羞网站免费观看 | 黄色成人一级片 | 一区二区三区在线视频播放 | 一区二区三区精品视频 | 亚洲欧美成人a毛片 | 国产这里只有精品 | 国产精品视频播放 | 免费黄色网页 | 国产精品一区在线 | 黄色国产一级片 | 来个一级毛片 | 国产一级一级国产 | 久久久久久久成人 | 久久小视频| 精品国产一区二区三区高潮视 | 欧美精品一二三区 |