【问题标题】:How do I measure security in SonarQube 7.0?如何在 SonarQube 7.0 中测量安全性?
【发布时间】:2018-02-21 16:28:44
【问题描述】:

我已经在 SonarQube 中检查了 OWASP,但我正在寻找其他安全指标来测试我在 java 中的项目。我已经检查了Sonarqube中的Security选项,但它似乎与变量名和简单的安全规则有关,所以也许有一个安全插件可以帮助我。

【问题讨论】:

标签: java security sonarqube owasp


【解决方案1】:

Find Security Bugs 是您要查找的插件。

Find Security Bugs

用于 Java Web 应用程序安全审计的 FindBugs 插件。

根据它提供的作者:

为每个错误模式提供了广泛的参考,并参考了 OWASP Top 10 和 CWE。

【讨论】:

    猜你喜欢
    • 2019-09-21
    • 1970-01-01
    • 2021-01-01
    • 2022-01-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-01-19
    • 2016-12-05
    相关资源
    最近更新 更多