Как я могу запустить только определенные детекторы в find-sec-bugs - PullRequest
1 голос
/ 11 мая 2019

Я хотел бы запустить сканирование findsecbugs (версия CLI) для нескольких jar-файлов, и я только хочу, чтобы он проверял наличие проблем, связанных с неправильным использованием криптографических функций (например, с использованием md5). Как я могу сказать findsecbugs использовать только определенные мной детекторы?

Спасибо!

1 Ответ

0 голосов
/ 05 июня 2019

Интерфейс CLI Официальный CLI SpotBugs .Все опции SpotBugs будут доступны в CLI FindSecurityBugs.Вы можете использовать параметр -include для определения файла фильтра. Файлы фильтров могут использоваться для определения, какой детектор или класс следует учитывать.

findsecbugs.sh -include include.xml [...]

Другие ссылки:

  1. https://github.com/find-sec-bugs/find-sec-bugs/wiki/CLI-Tutorial
  2. https://github.com/find-sec-bugs/find-sec-bugs/wiki/Maven-configuration
...