是否有扫描工具可以扫描存储库中的恶意代码?
假设我们的公司有一个心怀不满的员工,他想要在我们的代码库中引入病毒/恶意软件/特洛伊木马等。
有没有办法自动扫描这类实例,或者我们必须手动检查每次提交?
发布于 2015-01-07 03:13:23
不知道有没有这样的软件。但如果它是一种病毒,可以通过现有的杀毒软件捕获,您可以使用gitfs浏览存储库作为目录,并使用杀毒软件对其进行扫描。
https://stackoverflow.com/questions/27798801
相似问题