SpringBoot 提供了快速輕松地構(gòu)建基于Spring 的應(yīng)用程序所需的工具、功能和依賴項(xiàng)。因此,它已成為創(chuàng)建Java Web 應(yīng)用程序和微服務(wù)的熱門選擇。與其他服務(wù)器端技術(shù)一樣,保護(hù) Spring Boot應(yīng)用程序免受可能在生產(chǎn)中被利用的安全漏洞的影響至關(guān)重要。Kiuwan平臺幫助我們在開發(fā)生命周期的早期識別和修復(fù)問題,遠(yuǎn)在發(fā)布到生產(chǎn)環(huán)境之前,這個(gè)支持角博客將向您展示如何操作。
Kiuwan通過在開發(fā)環(huán)境、生成服務(wù)器或CI/CD 管道中運(yùn)行Kiuwan 本地分析器(KLA)來啟動(dòng)。當(dāng)指向源目錄或存儲庫時(shí),KLA會掃描并分析其中的所有源代碼和配置文件。SpringBoot 項(xiàng)目將主要包含Java 源文件,但也可能有HTML、JavaScript或其他文件類型。總而言之,Kiuwan掃描了30多種語言的安全漏洞。
使用KLA 掃描后,結(jié)果將組織并顯示在Kiuwan 門戶中,以及修復(fù)每個(gè)漏洞所需的所有詳細(xì)信息。在這個(gè)SpringBoot應(yīng)用程序中,Kiuwan發(fā)現(xiàn)了服務(wù)器端請求偽造(SSRF),跨站點(diǎn)請求偽造(CSRF)和其他幾個(gè)安全漏洞:
雖然Kiuwan SAST 專注于我們應(yīng)用程序源代碼中的漏洞,但Kiuwan 的軟件組合分析(SCA)可識別來自第三方依賴項(xiàng)的威脅。第三方依賴項(xiàng)可能會引入許可證風(fēng)險(xiǎn)、已知的安全CVE 和CWE,或運(yùn)行過期軟件包而導(dǎo)致的過時(shí)問題:
在我們的Spring Boot 應(yīng)用程序中發(fā)現(xiàn)這些漏洞后,Kiuwan的行動(dòng)計(jì)劃幫助我們在現(xiàn)有的開發(fā)生命周期中組織這項(xiàng)工作。例如,如果沖刺(sprint)中只有五個(gè)小時(shí)用于應(yīng)用安全,Kiuwan將確定我們可以在該時(shí)間范圍內(nèi)修復(fù)的最高優(yōu)先級問題:
總體而言,Kiuwan使我們能夠在將 SpringBoot應(yīng)用程序發(fā)布到生產(chǎn)環(huán)境之前識別、確定優(yōu)先級和修復(fù)安全問題。通過將安全性左移,我們可以節(jié)省時(shí)間、精力和精力,并不斷提高應(yīng)用程序的安全性,作為任何現(xiàn)有開發(fā)過程的一部分。
審核編輯:劉清
-
服務(wù)器
+關(guān)注
關(guān)注
13文章
9717瀏覽量
87384 -
JAVA
+關(guān)注
關(guān)注
20文章
2986瀏覽量
107070 -
SCA
+關(guān)注
關(guān)注
1文章
37瀏覽量
12123
原文標(biāo)題:使用 Kiuwan保護(hù)Spring Boot 應(yīng)用程序
文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
STM32U5如何設(shè)置才能保證LPBAM和RUN模式下的應(yīng)用程序正常使用呢?
校園點(diǎn)餐訂餐外賣跑腿Java源碼

BQ78412應(yīng)用程序編程接口

SSM框架的源碼解析與理解
SSM開發(fā)環(huán)境的搭建教程 SSM與Spring Boot的區(qū)別
Spring 應(yīng)用合并之路(二):峰回路轉(zhuǎn),柳暗花明
TAS2521應(yīng)用程序參考指南

AWTK-WEB 快速入門(2) - JS 應(yīng)用程序

AWTK-WEB 快速入門(1) - C 語言應(yīng)用程序

PCM2912應(yīng)用程序的操作環(huán)境

使用HIC啟用外圍擴(kuò)展應(yīng)用程序應(yīng)用說明

Spring Cloud Gateway網(wǎng)關(guān)框架

單片機(jī)boot0和boot1怎么設(shè)置
stm32boot0和boot1對應(yīng)哪個(gè)p引腳
玩轉(zhuǎn)Spring狀態(tài)機(jī)

評論