腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(183)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
Android的GitLab CI
SAST
:作业mobsf-android-
sast
失败
我的任务mobsf-android-
sast
出错了,我是不是错过了mobsf的一些配置?WARNING: gl-
sast
-report.json: no matching files .gitlab-ci.yml - template: Security/
SAST
.gitlab-ci.ymlvariables:
SAST
_
浏览 4
提问于2022-06-17
得票数 0
1
回答
PowerShell
SAST
/ OWASP 10
虽然在IDE中使用插件被认为是一种最佳实践--例如,对于Java或C#来扫描代码(Resharper/ Fortify或Sonarcube插件),并且在构建过程中执行
SAST
分析,但我找不到任何适合于PowerShell代码的工具,只适用于气味不好但不那么被认为是
SAST
工具的PSScriptAnalyzer。
浏览 7
提问于2021-08-20
得票数 0
回答已采纳
1
回答
GitHub Marketplace
SAST
工具漏洞
大家好,Github和Gitleak的用户, 我想使用一个
SAST
工具gitleaks / gitleaks-action,它可以在gihub市场上找到,它符合我们的需求。
浏览 3
修改于2021-06-02
得票数 0
2
回答
如何获得
SAST
的ZoneId?
我需要从这样指定区域的文件中解析时区: UTC、
SAST
等等。我知道,每次我收到它,我都可以用"GMT+2“代替"
SAST
”,但是如果有一种更优雅的方法,那就太好了。
浏览 2
修改于2020-08-03
得票数 3
1
回答
更改Gitlab
SAST
json报告名称
这个问题主要集中在
SAST
上。 stages:- CodeC
浏览 2
修改于2021-09-17
得票数 1
回答已采纳
1
回答
在Gitlab CI/CD中启用
SAST
我想在我的CI/CD中启用
SAST
。代码在gitlab.com中,我们的AWS帐户中有一个私有运行程序。Runner信息:添加到我的..gitlab ci.yml每个文档中 template:
SAST
.gitlab-ci.yml
浏览 2
修改于2019-09-25
得票数 1
回答已采纳
1
回答
错误:未能打开apk数据库:当使用gitlab
sast
映像用于eslint
sast
时拒绝权限
我试图在gitlab提供的默认
sast
映像中安装jq和bash,下面是设置的gitlab。include:eslint-
sast
: allow_failure: false script: | cd ci bash test-security-password_
sast</
浏览 3
提问于2021-03-19
得票数 1
1
回答
SAST
作业失败+ GitLab + Spring + Maven
我已经包含了common.gitlab-ci.yml,其中包含了
SAST
模板。问题是spotbug-
sast
作业失败,并抱怨service模块没有.m2/setings.xml文件。script: only: - web 在添加这个
SAST
浏览 0
提问于2021-06-28
得票数 0
1
回答
SAST
的原始代码或编译代码更好
从安全代码审查(
SAST
)的角度来看,我需要通过自动化工具扫描哪些代码?原始代码还是编译代码?
浏览 24
提问于2020-07-25
得票数 2
回答已采纳
1
回答
用于CI和计划
SAST
的GitLab管道(.gitlab-ci.yml)
我们希望有一个..gitlab ci.yml,它支持默认的CI管道和
SAST
管道,每天只调度一次。request)test-
sast
lint,build,test-unit ( once (每天计划一次)include: - template: Workflows/MergeRequest-Pipelines.gitlab-ci.yml
浏览 0
提问于2021-02-02
得票数 0
1
回答
Gitlab
SAST
失败,没有明显的原因
我正在测试Gitlab自动提供的
SAST
功能。我正在与一个托管的Gitlab和共享跑步者一起工作。stages:
sast
:include: - template: Security/
SAST
.gitlab-ci.yml
浏览 2
提问于2021-11-01
得票数 0
回答已采纳
2
回答
为什么GitLab CI
SAST
没有导出我要求它排除的目录?
我在GitLab CI (GitLab Community ) 14.5.2中启用了
SAST
扫描。
SAST
运行了一些工具,如semgrep和ESLint,运行在源代码上,并扫描漏洞。这很管用..。后者,因此我可以看到像
sast
-semgrep这样的阶段的调试输出。include: - test # Run a
SAST
scan & reporton the sources
浏览 42
修改于2022-01-30
得票数 4
回答已采纳
4
回答
在后续阶段对gl-
SAST
-report.json工件的访问
我想在CI的后续阶段使用在
SAST
过程中创建的gl report.json文件,但是找不到它。ci.yml - template: Security/
SAST
.gitlab-ci.yml - test
sast
: reports:
sast
浏览 12
修改于2020-10-29
得票数 8
2
回答
SAST
与WAF:我应该选择什么?
考虑到我已经部署了一个WAF,通过购买一个
SAST
工具来扫描工程师的代码以找出安全漏洞,我能得到什么好处呢? 这是否也适用于SCA工具,它们可以在使用易受攻击/恶意依赖或库的情况下发出警报?
浏览 0
修改于2019-07-25
得票数 3
回答已采纳
1
回答
Gitlab静态应用程序安全测试(
SAST
)失败,权限被拒绝
我正在尝试将静态应用程序安全测试(
SAST
)添加到我的ci/cd文件中。但是,当我按照指示添加模板Security/
SAST
.gitlab-ci.yml后运行它 stage: build - mvn clean install - template: Security/
SAST
.gitlab-ci.yml- template: Jobs/
SAST
-IaC.latest.gitlab
浏览 8
修改于2022-01-06
得票数 0
1
回答
是否有适用于Workfusion代码的
SAST
工具?
您是否了解Workfusion的任何静态应用程序安全工具,或者可以建议任何方法来扩展任何其他
SAST
工具?
浏览 11
提问于2018-09-14
得票数 2
1
回答
"
sast
作业:所选阶段不存在;可用阶段为“用于gitlab静态应用程序安全性测试的错误
但是,在使用时,我得到了以下错误下面是我的..gitlab ci.yml的最简单版本,它复制了错误: - template: Security/
SAST
.gitlab-ci.yml
SAST
_EXPERIMENTAL_FEATURES: "true" -
浏览 10
修改于2021-08-13
得票数 1
2
回答
此表达式的类型为
Sast
.var_decl,但应为Ast.var_decl类型的表达式(使用Ocaml编写编译)
我想先检查Ast,然后输入
Sast
。但我总是得到如下错误: Error: This expression has type
Sast
.var_decl= function
Sast
.Id-c ast.mli oca
浏览 1
提问于2012-12-18
得票数 1
1
回答
SonarQube是否可以用于.Net core 3.2版应用程序的
SAST
?
对于一个.net core3.2应用程序,我们可以使用SonarQube进行静态应用程序安全测试吗?如果不是,那么会有什么替代方案。我来自Java背景,我知道像FindSecBugs这样的插件可以与SonarQube for Java源代码一起使用。
浏览 6
提问于2021-10-20
得票数 0
3
回答
ESAPI库中是否有验证可以确保veracode
SAST
扫描中不会出现CWE-93漏洞?
我在Veracode平台上对我的代码进行了
SAST
扫描,我在Java邮件功能中发现了这个漏洞,我正在使用这个漏洞从我的应用程序发送邮件。
浏览 4
提问于2019-07-01
得票数 0
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
点击加载更多
领券