首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否有适用于Workfusion代码的SAST工具?

是否有适用于Workfusion代码的SAST工具?
EN

Stack Overflow用户
提问于 2018-09-14 00:28:23
回答 1查看 106关注 0票数 2

目前,我参与了一个为Workfusion机器人实现安全代码审查的项目。Workfusion可以处理嵌入到XML文件或独立代码中的Java和Groovy代码的混合。

我的团队正在尝试评估是否有可能使用任何免费/开源的静态应用程序安全工具。我目前正在探索为Spotbugs创建一个插件的可能性。

我可以用Java code + Maven with Spotbugs和FindSecBugs插件成功地运行评论,但我还没有想出如何扩展Spotbugs来解析XML文件,提取嵌入的Groovy脚本并分析它们。

您是否了解Workfusion的任何静态应用程序安全工具,或者可以建议任何方法来扩展任何其他SAST工具?

EN

回答 1

Stack Overflow用户

发布于 2018-11-14 00:59:41

Find Security Bugs工作的主要要求是能够编译代码。如果您有权访问类文件,则FindSecurityBugs应该可以工作。如果代码在运行时求值,则需要编译代码片段,如果脚本可以访问包含已初始化对象的特殊上下文,则这不是一项容易的任务。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52318021

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档