IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 开发工具 -> Snyk安全漏洞扫描使用记录 -> 正文阅读

[开发工具]Snyk安全漏洞扫描使用记录

Snyk扫描意义

以Java语言开发为例,我们在开发中会引入各种框架和包,那么我们引入的框架和包中就可能存在隐藏的安全漏洞,比如前段时间爆出的Log4j漏洞,可能你在项目中已经改进了这个漏洞,但项目引入的其他框架和包中依旧存在Log4j漏洞,使用Snyk就可以帮助我们对依赖包进行扫描,并针对漏洞给出修复建议。

扫描漏洞

下面会介绍几种snyk扫描的方式,以Java开发语言的POM为例,POM中存放了项目所有的依赖包。


方式一,使用github仓库扫描(推荐)

  1. 将你的代码存放到GitHub上,私有库也可以。建议新建一个仓库,直接只存放POM文件。
  2. 以GitHUb身份登录 SNYK
    在这里插入图片描述
  3. 在snyk的 Projects 中选择 新增项目,再从 GitHub 中选取项目即可。新增项目成功后,这个页面会出现你的项目,然后在项目中选取你要扫描的POM文件,点击进入。
    在这里插入图片描述
  4. 进入要扫描的POM文件页面后,可以对POM进行扫描,扫描结束后,结果会在ISSUE中显示,分为严重、高、中、低等级问题,每个问题打开后会有对应建议的解决方案。
    在这里插入图片描述

方式二,本地安装snyk扫描(本地需要有node环境)

  1. 安装snyk npm install -g snyk
  2. 授权,使用GitHub账号即可,输入命令 snyk auth 后会自动在浏览器打开授权页面
  3. 在CMD中找到需要扫描文件的目录,执行命令 snyk test 进行扫描,在每个issue后面都会有一个链接,打开链接可以看到详细的问题说明
    在这里插入图片描述

总结

还有一个VS CODE中装插件SNYK,会有一个看门狗在页面上,感觉不是很多用,这里就不多介绍了。上面说了两种方式,推荐第一种方式,简单方便操作,每次扫描都会有历史记录,页面报表看起来更加直观,而且一般我们做扫描是需要出扫描报告的,显然第二种方式直接打印PDF报告就可以了。

  开发工具 最新文章
Postman接口测试之Mock快速入门
ASCII码空格替换查表_最全ASCII码对照表0-2
如何使用 ssh 建立 socks 代理
Typora配合PicGo阿里云图床配置
SoapUI、Jmeter、Postman三种接口测试工具的
github用相对路径显示图片_GitHub 中 readm
Windows编译g2o及其g2o viewer
解决jupyter notebook无法连接/ jupyter连接
Git恢复到之前版本
VScode常用快捷键
上一篇文章      下一篇文章      查看所有文章
加:2022-04-04 12:31:11  更:2022-04-04 12:35:01 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 5:48:29-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码