跳转至

源代码扫描配置文件

Ostorlab 提供专门设计的扫描配置文件,用于评估您的源代码存储库和档案的安全状况。这些配置文件利用高级静态分析技术,在开发生命周期的早期发现漏洞、硬编码机密和不安全的编码模式。

Code Repository Scan

针对连接的代码库的全面安全评估。

主要功能

  • 用于深入代码分析的静态应用程序安全测试 (SAST)
  • 跨整个代码库的硬编码机密与凭证检测
  • 用于识别易受攻击依赖项的软件组成分析 (SCA)
  • 不安全编码模式识别,以在安全漏洞到达生产环境之前加以预防。

Repository Archive Scan

对上传的源代码归档文件(如 ZIP 文件)的安全评估。

主要功能

  • 用于深入代码分析的静态应用程序安全测试 (SAST)
  • 跨整个代码库的硬编码机密与凭证检测
  • 用于识别易受攻击依赖项的软件组成分析 (SCA)
  • 不安全编码模式识别,以在安全漏洞到达生产环境之前加以预防。