对于一个.net core3.2应用程序,我们可以使用SonarQube进行静态应用程序安全测试吗?如果不是,那么会有什么替代方案。我来自Java背景,我知道像FindSecBugs这样的插件可以与SonarQube for Java源代码一起使用。
谢谢。
发布于 2021-10-21 08:58:13
SonarQube为包括C#和Java在内的许多语言提供了SAST。
指向C#的安全相关规则的链接:Vulnerabilities和Security Hotspots。
其他有用的链接:
https://stackoverflow.com/questions/69642574
相似问题