MOMO CODE SEC INSPECTOR-Java项目静态代码安全审计idea插件工具

这篇具有很好参考价值的文章主要介绍了MOMO CODE SEC INSPECTOR-Java项目静态代码安全审计idea插件工具。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

工具地址
https://github.com/momosecurity/momo-code-sec-inspector-java

安装
1、确认IDE版本:Intellij IDEA ( Community / Ultimate ) >= 2018.3

2、IDEA插件市场搜索"immomo"安装。

使用方式
被动:装完愉快的打代码,一边它会提醒你哪里有安全风险(支持的漏洞检查规则内的)

主动:主动触发项目代码扫描,使用该安全漏洞检查规则

主动扫描步骤
Analyze→Inspect Code

MOMO CODE SEC INSPECTOR-Java项目静态代码安全审计idea插件工具

Inspection profile→...

MOMO CODE SEC INSPECTOR-Java项目静态代码安全审计idea插件工具

确认已勾选momo插件安全规则,点击OK按钮开始扫描

MOMO CODE SEC INSPECTOR-Java项目静态代码安全审计idea插件工具

扫描结果

MOMO CODE SEC INSPECTOR-Java项目静态代码安全审计idea插件工具文章来源地址https://www.toymoban.com/news/detail-415941.html

注意事项
1、被扫描代码的版本请确认为最新版本

2、耗时:多个Java项目仅耗时几分钟,耗时较少,不需要担心耗时较长影响

3、扫描目录可支持包含多项目的父目录

4、需结合代码实际作用评估漏洞解决优先级,可能存在误报

5、扫描时可选择过滤测试代码,减少误报

6、插件仅部分规则支持一键修复


到了这里,关于MOMO CODE SEC INSPECTOR-Java项目静态代码安全审计idea插件工具的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包