第三方件安全检查OWASP

 

说明:本插件用于识别项目依赖项并检查是否存在任何已知公开披露的漏洞。

集成到jenkins步骤如下:

  1. 安装Dependency-Check

OWASP Dependency-Check Project | OWASP

进入官网后点击Downloads下方的Command Line

  1. 将下载到的压缩包上传到服务器中,并解压

  1. 进入云服务 安装rz apt install lrzsz

  2. rz 选择安装包上传到服务器

  3. mv移动路径 如mv /root/dependency-check-7.1.0-release.zip /home/dependency-check/dependency-check-7.1.0-release.zip

  1. jenkins集成Dependency-Check

【系统管理】-【插件管理】-【可选插件】 OWASP Dependency-check piugin

  1. 【全局工具配置】Dependency-Check 填写别名和安装目录 如果一致的话是/home/dependency-check

tips:这里容易路径保存上去不生效,构建后看日志报错没有权限

建议自动安装,再次构建

自动安装这里有点问题,保存后没有提示信息,不知道有没有安装好

看控制台输出是安装了的,就很奇怪。

 

  1. 项目构建,增加构建步骤,选择‘Dependency-Check’

arguments填写 --format HTML

  1. 保存后构建,等待构建完成,报告位置在 /var/jenkins_home/workspace/spring-petclinic-uttest/./dependency-check-report.html

  2. 下载到电脑,用浏览器打开

sz dependency-check-report.html 选择保存路径。完成

 

posted @   時窥  阅读(41)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· winform 绘制太阳,地球,月球 运作规律
点击右上角即可分享
微信分享提示