« לעמוד הראשי

#SonarQube and C

עדכון אחרון: אוקטובר 2022

c-sonarqube

SonarQube מציע סריקת קוד סטטי (SAST) של מעל 25 שפות. אחת הפופולריות ביניהן היא #C.
הכלי יודע לתמוך ב -4 היבטים:
Bugs, Security Vulnerability,  Security Hotspot, Code Smell וכו',

 

Bugs

 

Security Vulnerability

 

Security Hotspot

 

Code Smell

 

C# Coverage of OWASP TOP 10 2017

SonarQube מספקת דו"ח סטטוס עדכני של מצב הקוד שלך ביחס ל- 10 החולשות הקריטיות ביותר,
כפי שהוגדרו ע"י הסטנדרט OWASP העולמי.

Security
Vulnerability
Security
Hotspot
A1 Injection v v
A2 Broken Authentication v v
A3 Sensitive Data Exposure v v
A4 XML External Entities (XXE) v
A5 Broken Access control v v
A6 Security misconfigurations v v
A7 Cross Site Scripting (XSS) v v
A8 Insecure Deserialization v v
A9 Using Components with known vulnerabilities v
A10 Insufficient logging and monitoring v

לתשומת לב: תמיכה בדו"חות Security ו – OWASP קיימת רק במהדורת SonarQube Enterprise .

חברת ALM-Toolbox היא המפיצה הרשמית היחידה של חברת SonarSource (יצרנית SonarQube , SonarCloud ו- SonarLint) בישראל ובמדינות נוספות, ומספקת תמיכה, הדרכות, יעוץ, שירות מנוהל ורשיונות ל- SonarQube ולמגוון כלי פיתוח ו- DevOps משלימים. לפרטים נוספים פנו אלינו sonarqube@almtoolbox.com או טלפונית 072-240-5222

קישורים רלבנטים: