前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【腾讯云代码分析】依赖漏洞扫描规则包

【腾讯云代码分析】依赖漏洞扫描规则包

作者头像
擒兽一号
发布2024-09-27 12:23:42
470
发布2024-09-27 12:23:42
举报
文章被收录于专栏:腾讯云代码分析
图片
图片

官方开源仓库:

(点击最下方【阅读原文】可直接跳转)

https://github.com/Tencent/CodeAnalysis

国内工蜂镜像地址:https://git.code.tencent.com/Tencent_Open_Source/CodeAnalysis

规则包介绍

该规则包可分析项目依赖组件,以及依赖组件中是否存在漏洞等问题。辅助开发者准确分析到依赖组件的安全性,选用安全可靠的依赖组件。

规则包中将漏洞规则分为“低危漏洞”、“中危漏洞”、“高危漏洞”三个等级,扫描出有漏洞的组件,TCA会提供问题组件名称和版本、漏洞情况介绍,以及可用的修复版本(如获取到)

已支持语言:C/C++、C#、Go、Java、JavaScript、PHP、Python、Ruby、Scala、TypeScript

注:该规则包由TCA独立工具支持,需申请授权使用(免费的!放心用!),申请传送门:

《CLS使用文档》:https://github.com/Tencent/CodeAnalysis/blob/main/server/cls/README.md

启用规则包

分析方案 -> 代码检查 -> 依赖漏洞规则包 -> 启用/查看规则

图片
图片

问题示例

图片
图片
图片
图片
图片
图片
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-08-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 腾讯云代码分析 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 规则包介绍
  • 启用规则包
  • 问题示例
相关产品与服务
腾讯云代码分析
腾讯云代码分析(内部代号CodeDog)是集众多代码分析工具的云原生、分布式、高性能的代码综合分析跟踪管理平台,其主要功能是持续跟踪分析代码,观测项目代码质量,支撑团队传承代码文化。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档