源代码扫描配置文件
Ostorlab 提供专门设计的扫描配置文件,用于评估您的源代码存储库和档案的安全状况。这些配置文件利用高级静态分析技术,在开发生命周期的早期发现漏洞、硬编码机密和不安全的编码模式。
Code Repository Scan
针对连接的代码库的全面安全评估。
主要功能
- 用于深入代码分析的静态应用程序安全测试 (SAST)。
- 跨整个代码库的硬编码机密与凭证检测。
- 用于识别易受攻击依赖项的软件组成分析 (SCA)。
- 不安全编码模式识别,以在安全漏洞到达生产环境之前加以预防。
Repository Archive Scan
对上传的源代码归档文件(如 ZIP 文件)的安全评估。
主要功能
- 用于深入代码分析的静态应用程序安全测试 (SAST)。
- 跨整个代码库的硬编码机密与凭证检测。
- 用于识别易受攻击依赖项的软件组成分析 (SCA)。
- 不安全编码模式识别,以在安全漏洞到达生产环境之前加以预防。