版本升级 | OpenSCA v1.0.6版本正式发布

2022年5月30日,OpenSCA新版本v1.0.6正式发布,持续增加新功能,满足用户更多需求。本次发布版本的重点更新内容是:

  • 支持HTML格式报告导出
  • 支持Gradle包管理工具的检测

 

准备工作:

访问以下任意一个OpenSCA的开源项目地址,下载最新版本的OpenSCA-cli检测工具:

Gitee:https://gitee.com/XmirrorSecurity/OpenSCA-cli/releases

GitHub:https://github.com/XmirrorSecurity/OpenSCA-cli/releases

具体使用流程,请参考【OpenSCA使用攻略⬅点击蓝字了解详情】。

 

支持HTML格式报告导出

本次新增的HTML格式报告导出功能,将检测结果以可视化形式统计、展示,提升了检测报告的可读性,便于组件依赖清单及漏洞信息的管理维护。

HTML格式报告导出流程:

1. 将导出报告的文件格式后缀改为“.html”。以Windows环境下的检测为例:

opensca-cli.exe -url https://opensca.xmirror.cn -token ${token} -path ${project_path} -out output.html

2. 生成的检测报告为html格式的文件,双击文件在浏览器中查看检测结果。

报告结果概览:

1. 统计检出的组件、漏洞数量及占比情况。

2. 在检出的组件依赖列表,会明确展示组件的风险等级、检出的漏洞数、依赖方式等信息。

3. 点击<依赖列表>内的组件,可查看组件的详细信息,包括检出路径、组件漏洞信息等。

 

支持Gradle包管理工具的检测

新版本实现了对Gradle包管理工具的检测。目前OpenSCA已支持以下编程语言对应的包管理器及相关配置文件的解析:

 

参与和贡献,共建开源项目

感谢每一位开源社区成员对OpenSCA的支持和贡献。我们鼓励更多伙伴参与到OpenSCA开源项目的建设中来,成为开源贡献者,有任何建议都可以发在评论区或者Gitee、GitHub上OpenSCA项目的Issues中。让我们一起拥抱开源,共筑开源安全生态,促进开源产业健康发展。

 

欢迎大家扫码联系小镜

加入 OpenSCA 社区技术交流群

 

OpenSCA 是悬镜安全旗下源鉴 OSS 开源威胁管控产品的开源版本,继承了源鉴 OSS 的多源 SCA 开源应用安全缺陷检测等核心能力。

OpenSCA 用开源的方式做开源风险治理,致力于做软件供应链安全的护航者,守护中国软件供应链安全。

OpenSCA 的代码会在 GitHub  Gitee 持续迭代,欢迎 Star  PR,成为我们的开源贡献者,也可提交问题或建议至 Issues。我们会参考大家的建议不断完善 OpenSCA 开源项目,敬请期待更多功能的支持。

GitHub:

https://github.com/XmirrorSecurity/OpenSCA-cli/

Gitee:

https://gitee.com/XmirrorSecurity/OpenSCA-cli/

OpenSCA 官网:

https://opensca.xmirror.cn/

优秀的个人博客,低调大师

微信关注我们

原文链接:https://my.oschina.net/u/5722601/blog/5534233

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
优质分享Android(本站安卓app)

优质分享Android(本站安卓app)

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。