首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PowerShell SAST / OWASP 10

PowerShell SAST / OWASP 10
EN

Stack Overflow用户
提问于 2021-08-20 13:57:00
回答 1查看 453关注 0票数 0

我目前正在开发一个PowerShell脚本,它有10k行代码连接到一个SQL。虽然在IDE中使用插件被认为是一种最佳实践--例如,对于Java或C#来扫描代码(Resharper/ Fortify或Sonarcube插件),并且在构建过程中执行SAST分析,但我找不到任何适合于PowerShell代码的工具,只适用于气味不好但不那么被认为是SAST工具的PSScriptAnalyzer。

这样的工具是目前PowerShell无法使用的工具,还是您知道的任何有用的工具?

KR Chris

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-08-20 15:19:21

NIST定期更新SAST工具示例(而不是建议) 这里列表。截至2021年8月20日,唯一将Powershell列为受支持语言的工具是亚特兰西安的静态审查员

提供符合OWASP、CWE、CVE、CVSS、MISRA、CERT的安全检查。可作为软件组合分析(SCA)模块使用,以查找开放源代码库和第三方库中的漏洞

就我个人而言,我只是将PSScriptAnalyzer模块与微软的InjectionHunter规则集结合使用。现在,您可以将它们添加到VSCode的powershell插件规则中。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/68863450

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档