在阿里雲環境下搭建基於SonarQube的自動化安全代碼檢測平臺

  一、背景和目的 近年來,隨着新業務、新技術的快速發展,應用軟件安全缺陷層出不窮。雖然一般情況下,開發者基本都會有單元測試、每日構建、功能測試等環節來保證應用的可用性。但在安全缺陷方面,缺乏安全意識、技能和工具,最終導致了安全缺陷的出現。 對於軟件開發安全意識和軟件開發安全技能方面本文中不再做詳述,軟件開發者可通過培訓和實踐提高自身意識和技能,我主要從代碼檢測工具方面來做介紹,工具是軟件開發者可
相關文章
相關標籤/搜索