0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

怎樣使用Kiuwan保護(hù)Spring Boot應(yīng)用程序呢?

哲想軟件 ? 來源:哲想軟件 ? 2023-03-16 09:10 ? 次閱讀

SpringBoot 提供了快速輕松地構(gòu)建基于Spring 的應(yīng)用程序所需的工具、功能和依賴項(xiàng)。因此,它已成為創(chuàng)建Java Web 應(yīng)用程序和微服務(wù)的熱門選擇。與其他服務(wù)器端技術(shù)一樣,保護(hù) Spring Boot應(yīng)用程序免受可能在生產(chǎn)中被利用的安全漏洞的影響至關(guān)重要。Kiuwan平臺幫助我們在開發(fā)生命周期的早期識別和修復(fù)問題,遠(yuǎn)在發(fā)布到生產(chǎn)環(huán)境之前,這個(gè)支持角博客將向您展示如何操作。

Kiuwan通過在開發(fā)環(huán)境、生成服務(wù)器或CI/CD 管道中運(yùn)行Kiuwan 本地分析器(KLA)來啟動(dòng)。當(dāng)指向源目錄或存儲庫時(shí),KLA會掃描并分析其中的所有源代碼和配置文件。SpringBoot 項(xiàng)目將主要包含Java 源文件,但也可能有HTML、JavaScript或其他文件類型。總而言之,Kiuwan掃描了30多種語言的安全漏洞。

使用KLA 掃描后,結(jié)果將組織并顯示在Kiuwan 門戶中,以及修復(fù)每個(gè)漏洞所需的所有詳細(xì)信息。在這個(gè)SpringBoot應(yīng)用程序中,Kiuwan發(fā)現(xiàn)了服務(wù)器端請求偽造(SSRF),跨站點(diǎn)請求偽造(CSRF)和其他幾個(gè)安全漏洞:

09a5a55c-c383-11ed-bfe3-dac502259ad0.png

雖然Kiuwan SAST 專注于我們應(yīng)用程序源代碼中的漏洞,但Kiuwan 的軟件組合分析(SCA)可識別來自第三方依賴項(xiàng)的威脅。第三方依賴項(xiàng)可能會引入許可證風(fēng)險(xiǎn)、已知的安全CVE 和CWE,或運(yùn)行過期軟件包而導(dǎo)致的過時(shí)問題:

09c67516-c383-11ed-bfe3-dac502259ad0.png

在我們的Spring Boot 應(yīng)用程序中發(fā)現(xiàn)這些漏洞后,Kiuwan的行動(dòng)計(jì)劃幫助我們在現(xiàn)有的開發(fā)生命周期中組織這項(xiàng)工作。例如,如果沖刺(sprint)中只有五個(gè)小時(shí)用于應(yīng)用安全,Kiuwan將確定我們可以在該時(shí)間范圍內(nèi)修復(fù)的最高優(yōu)先級問題:

09ed38f4-c383-11ed-bfe3-dac502259ad0.png

總體而言,Kiuwan使我們能夠在將 SpringBoot應(yīng)用程序發(fā)布到生產(chǎn)環(huán)境之前識別、確定優(yōu)先級和修復(fù)安全問題。通過將安全性左移,我們可以節(jié)省時(shí)間、精力和精力,并不斷提高應(yīng)用程序的安全性,作為任何現(xiàn)有開發(fā)過程的一部分。






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9717

    瀏覽量

    87384
  • JAVA
    +關(guān)注

    關(guān)注

    20

    文章

    2986

    瀏覽量

    107070
  • SCA
    SCA
    +關(guān)注

    關(guān)注

    1

    文章

    37

    瀏覽量

    12123

原文標(biāo)題:使用 Kiuwan保護(hù)Spring Boot 應(yīng)用程序

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 0人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    STM32U5如何設(shè)置才能保證LPBAM和RUN模式下的應(yīng)用程序正常使用

    = 0x08000000,LENGTH = 2048K}請問,必須如上圖這樣設(shè)置才可以正常使用LPBAM嗎,如果我的應(yīng)用程序占用RAM過大,需要使用大量的RAM空間,如何設(shè)置才能保證LPBAM和RUN模式下的應(yīng)用程序正常使用
    發(fā)表于 03-10 08:21

    校園點(diǎn)餐訂餐外賣跑腿Java源碼

    創(chuàng)建一個(gè)校園點(diǎn)餐訂餐外賣跑腿系統(tǒng)是一個(gè)復(fù)雜的項(xiàng)目,涉及到前端、后端、數(shù)據(jù)庫設(shè)計(jì)等多個(gè)方面。在這里,我可以提供一個(gè)簡化的Java后端示例,使用Spring Boot框架來搭建一個(gè)基本的API服務(wù)。這個(gè)
    的頭像 發(fā)表于 12-24 14:55 ?546次閱讀
    校園點(diǎn)餐訂餐外賣跑腿Java源碼

    BQ78412應(yīng)用程序編程接口

    電子發(fā)燒友網(wǎng)站提供《BQ78412應(yīng)用程序編程接口.pdf》資料免費(fèi)下載
    發(fā)表于 12-18 14:46 ?0次下載
    BQ78412<b class='flag-5'>應(yīng)用程序</b>編程接口

    SSM框架的源碼解析與理解

    MVC模式,使得開發(fā)Web應(yīng)用程序變得更加高效和簡單。 1. Spring框架 基本功能: Spring是一個(gè)開源的Java平臺,它提供了全面的基礎(chǔ)設(shè)施支持,以便開發(fā)Java應(yīng)用程序。
    的頭像 發(fā)表于 12-17 09:20 ?891次閱讀

    SSM開發(fā)環(huán)境的搭建教程 SSM與Spring Boot的區(qū)別

    SSM開發(fā)環(huán)境的搭建教程 SSM(Spring+SpringMVC+MyBatis)開發(fā)環(huán)境的搭建涉及多個(gè)步驟,以下是詳細(xì)的教程: 創(chuàng)建Maven項(xiàng)目 : 使用Maven工具創(chuàng)建一個(gè)新的Maven
    的頭像 發(fā)表于 12-16 18:13 ?1291次閱讀

    Spring 應(yīng)用合并之路(二):峰回路轉(zhuǎn),柳暗花明

    提醒下,決定拋開 Spring Boot 內(nèi)置的父子容器方案,完全自己實(shí)現(xiàn)父子容器。 如何加載 web 項(xiàng)目? 現(xiàn)在的難題只有一個(gè):如何加載 web 項(xiàng)目?加載完成后,如何持續(xù)持有 web 項(xiàng)目?經(jīng)過思考后,可以創(chuàng)建一個(gè) boot
    的頭像 發(fā)表于 12-12 11:22 ?1097次閱讀

    TAS2521應(yīng)用程序參考指南

    電子發(fā)燒友網(wǎng)站提供《TAS2521應(yīng)用程序參考指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-10 13:49 ?0次下載
    TAS2521<b class='flag-5'>應(yīng)用程序</b>參考指南

    AWTK-WEB 快速入門(2) - JS 應(yīng)用程序

    導(dǎo)讀AWTK可以使用相同的技術(shù)棧開發(fā)各種平臺的應(yīng)用程序。有時(shí)我們需要使用Web界面與設(shè)備進(jìn)行交互,本文介紹一下如何使用JS語言開發(fā)AWTK-WEB應(yīng)用程序。用AWTKDesigner新建一個(gè)應(yīng)用程序先安裝AWTKDesigner
    的頭像 發(fā)表于 12-05 01:04 ?431次閱讀
    AWTK-WEB 快速入門(2) - JS <b class='flag-5'>應(yīng)用程序</b>

    AWTK-WEB 快速入門(1) - C 語言應(yīng)用程序

    導(dǎo)讀AWTK可以使用相同的技術(shù)棧開發(fā)各種平臺的應(yīng)用程序。有時(shí)我們需要使用Web界面與設(shè)備進(jìn)行交互,本文介紹一下如何使用C語言開發(fā)AWTK-WEB應(yīng)用程序。用AWTKDesigner新建一個(gè)應(yīng)用程序
    的頭像 發(fā)表于 11-27 11:46 ?626次閱讀
    AWTK-WEB 快速入門(1) - C 語言<b class='flag-5'>應(yīng)用程序</b>

    PCM2912應(yīng)用程序的操作環(huán)境

    電子發(fā)燒友網(wǎng)站提供《PCM2912應(yīng)用程序的操作環(huán)境.pdf》資料免費(fèi)下載
    發(fā)表于 10-21 09:33 ?0次下載
    PCM2912<b class='flag-5'>應(yīng)用程序</b>的操作環(huán)境

    使用HIC啟用外圍擴(kuò)展應(yīng)用程序應(yīng)用說明

    電子發(fā)燒友網(wǎng)站提供《使用HIC啟用外圍擴(kuò)展應(yīng)用程序應(yīng)用說明.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 09:44 ?0次下載
    使用HIC啟用外圍擴(kuò)展<b class='flag-5'>應(yīng)用程序</b>應(yīng)用說明

    Spring Cloud Gateway網(wǎng)關(guān)框架

    SpringCloud Gateway功能特征如下: (1) 基于Spring Framework 5, Project Reactor 和 Spring Boot 2.0 進(jìn)行構(gòu)建; (2) 動(dòng)態(tài)路由:能夠匹配任何請求屬性;
    的頭像 發(fā)表于 08-22 09:58 ?691次閱讀
    <b class='flag-5'>Spring</b> Cloud Gateway網(wǎng)關(guān)框架

    單片機(jī)boot0和boot1怎么設(shè)置

    單片機(jī)Boot0和Boot1簡介 Boot0和Boot1是單片機(jī)啟動(dòng)模式選擇引腳,用于選擇單片機(jī)的啟動(dòng)模式。 Boot0和
    的頭像 發(fā)表于 08-22 09:50 ?5326次閱讀

    stm32boot0和boot1對應(yīng)哪個(gè)p引腳

    微控制器的啟動(dòng)模式。啟動(dòng)模式?jīng)Q定了微控制器在上電或復(fù)位后從哪個(gè)存儲介質(zhì)(如內(nèi)部閃存、外部NOR閃存、外部NAND閃存等)加載程序。BOOT0和BOOT1引腳的組合可以設(shè)置多種啟動(dòng)模式。 在不同的STM32系列微控制器中,
    的頭像 發(fā)表于 08-22 09:40 ?5906次閱讀

    玩轉(zhuǎn)Spring狀態(tài)機(jī)

    說起Spring狀態(tài)機(jī),大家很容易聯(lián)想到這個(gè)狀態(tài)機(jī)和設(shè)計(jì)模式中狀態(tài)模式的區(qū)別是啥?沒錯(cuò),Spring狀態(tài)機(jī)就是狀態(tài)模式的一種實(shí)現(xiàn),在介紹Spring狀態(tài)機(jī)之前,讓我們來看看設(shè)計(jì)模式中
    的頭像 發(fā)表于 06-25 14:21 ?1281次閱讀
    玩轉(zhuǎn)<b class='flag-5'>Spring</b>狀態(tài)機(jī)

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品