在以下位置配置扫描: AppScan on Cloud

配置静态分析扫描。

过程

要扫描应用程序,请执行以下操作:
  1. 下载并设置:
  2. 确定您要扫描的内容。您可以扫描 GitHub 存储库、IRX 文件或源代码文件:
    1. 确定要扫描的公共 GitHub 存储库,并验证您是否具有对它的适当访问权限。
      AppScan on Cloud 需要对存储库有读取访问权限才能对其执行安全扫描。
      注: 要扫描专用存储库,请在拥有要扫描的存储库的 GitHub 帐户或组织上安装 HCL AppScan on Cloud GitHub 应用程序。请参阅从第三方安装 GitHub 应用程序
    2. 要使用 CLI 生成 IRX 文件,请遵循 使用命令行界面 (CLI) 生成 IRX 文件 中的指示信息。可以通过 CLI 来扫描所有受支持的语言
    3. 要为 Maven 项目生成 IRX 文件,请遵循 为 Maven 项目运行静态分析 中的指示信息。Maven 仅支持 Java 和 Android 项目。
    4. 要在 Eclipse、IntelliJ IDEA 或 Visual Studio 中进行扫描,请遵循 在集成开发环境中执行扫描 中的指示信息。在 Eclipse 和 IntelliJ IDEA 中,可以扫描 Java 项目,在 Visual Studio 中,可以扫描 .NET(C#、ASP.NET、VB.NET)。
    5. 要使用 AppScan Go! 生成 IRX 文件,请根据 使用 AppScan Go! 配置扫描 中所述执行操作。
    6. 要扫描源代码文件,请标识相应的 .zip.war.jar.ear 文件。
    注: 扫描代码或生成 IRX 文件时,可能会收到有关更新到最新 Static Analyzer Command Line Utility 的消息。请参阅命令行实用程序 (CLI) 支持
  3. 如果您尚未这样做,请为扫描创建应用程序
  4. 使用创建扫描向导开始配置扫描。选择 应用程序 > <应用程序> > 创建扫描 > SAST 静态分析:创建扫描