花費 51 ms
Jenkins 安裝部署全過程

一、Jenkins簡介 Jenkins是一個用Java編寫的開源的持續集成工具,提供了軟件開發的持續集成服務。 官方網站: 二、Jenkins安裝部署 (1)安裝JDK ...

Mon Aug 09 00:08:00 CST 2021 0 410
使用SonarQube實現自動化代碼掃描

  Sonar是一個用於代碼質量管理的開源平台,通過插件機制,Sonar可與第三方工具進行集成。將Sonar引入到代碼開發的過程中,提供靜態源代碼安全掃描能力,這無疑是安全左移的一次很好的嘗試和探索。 ...

Wed Aug 11 06:24:00 CST 2021 0 335
DongTai--被動型IAST工具部署體驗

被動型IAST被認為是DevSecOps測試階段實現自動化安全測試的最佳工具,而就在前幾天,洞態IAST正式開源了,這對於甲方構建安全工具鏈來說,絕對是一個大利好。 我在5月份的時候就申請了洞態IA ...

Tue Sep 07 17:11:00 CST 2021 0 151
Sonar系列:IDEA集成SonarLint(二)

在idea intellij中使用Sonarqube進行代碼檢查 一、SonarLint插件安裝 1.1 在線安裝 (1)打開IDEA菜單,File --> Settings ...

Sun Sep 26 06:43:00 CST 2021 0 94
提升漏洞修復率,DevSecOps真的很有一套

摘要:在業務應用交付規模不斷擴大、交付速度不斷提高、開發運營場景一體化的大環境下,安全問題你真的重視么? 本文分享自華為雲社區《HDC.Cloud2021 | 提升漏洞修復率,DevSecOp ...

Wed Apr 07 17:46:00 CST 2021 0 337
SARIF:DevSecOps工具與平台交互的橋梁

摘要:靜態掃描工具融入在DevSecOps的開發過程中,對提高產品的整體的安全水平發揮着重要的作用。為了獲取安全檢查能力覆蓋的最大化,開發團隊通常會引入多個安全掃描工具。為了降低各種分析工具的結果 ...

Tue Mar 02 18:58:00 CST 2021 0 390
DevSecOps調研筆記

一、DevSecOps產品 國內做的比較好的: 懸鏡安全:https://www.xmirror.cn/ 默安科技:https://www.moresec.cn/ 開源網安:http ...

Fri Jul 16 22:39:00 CST 2021 0 185
20年研發安全積累,5大研發安全能力讓軟件“天生安全”

摘要:20年安全研發積淀,華為雲發布5大研發安全能力。 隨着雲原生的普及,企業的研發模式也轉向了以DevOps為代表的敏捷模式。如何在敏捷模式下做好軟件安全,成為企業關注的核心問題。4月25日 ...

Tue Apr 27 18:40:00 CST 2021 0 251
SARIF在應用過程中對深層次需求的實現

摘要:為了降低各種分析工具的結果匯總到通用工作流程中的成本和復雜性, 業界開始采用靜態分析結果交換格式(Static Analysis Results Interchange Format (SA ...

Tue Apr 06 19:36:00 CST 2021 0 257

 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM