【发布时间】:2018-02-21 16:28:44
【问题描述】:
我已经在 SonarQube 中检查了 OWASP,但我正在寻找其他安全指标来测试我在 java 中的项目。我已经检查了Sonarqube中的Security选项,但它似乎与变量名和简单的安全规则有关,所以也许有一个安全插件可以帮助我。
【问题讨论】:
-
也许您应该尝试更新的版本。 See this answer.
标签: java security sonarqube owasp
我已经在 SonarQube 中检查了 OWASP,但我正在寻找其他安全指标来测试我在 java 中的项目。我已经检查了Sonarqube中的Security选项,但它似乎与变量名和简单的安全规则有关,所以也许有一个安全插件可以帮助我。
【问题讨论】:
标签: java security sonarqube owasp
Find Security Bugs 是您要查找的插件。
用于 Java Web 应用程序安全审计的 FindBugs 插件。
根据它提供的作者:
为每个错误模式提供了广泛的参考,并参考了 OWASP Top 10 和 CWE。
【讨论】: