자바 웹 어플리케이션과 안드로이드 애플리케이션에 대한 보안 감사를 지원하는 StopBugs 플러그인이다. Command Injection, XPath Injection, SQL/HQL Injection, XXE 및 Cryptography 취약점을 포함하여 128개의 다른 취약점 유형을 탐지할 수 있다.
Spotbugs 는 AVA 언어를 대상으로 하지만 Groovy, Scala 및 Kotlin 에서도 작동하는 정적 분석도구이다.
Development 환경
HW : MacBook Pro 2019
2.3Ghz 8Core Intel Corei9
16GB 2667 Mhz DDR4
SSD 1TB
OS : macOS Monterey 12.0.1
SW :
JDK 14.0.2
Visual Studio Code 1.63.2
Maven 3.8.4
Maven
적용하려는 Maven 프로젝트 pom.xml 파일을 아래와 같이 ① SpotBugs Maven Plugin 을 설정을 추가한다.
댓글 없음:
댓글 쓰기