SpringBoot 提供了快速輕松地構(gòu)建基于Spring 的應(yīng)用程序所需的工具、功能和依賴項(xiàng)。因此,它已成為創(chuàng)建Java Web 應(yīng)用程序和微服務(wù)的熱門選擇。與其他服務(wù)器端技術(shù)一樣,保護(hù) Spring Boot應(yīng)用程序免受可能在生產(chǎn)中被利用的安全漏洞的影響至關(guān)重要。Kiuwan平臺(tái)幫助我們?cè)陂_發(fā)生命周期的早期識(shí)別和修復(fù)問題,遠(yuǎn)在發(fā)布到生產(chǎn)環(huán)境之前,這個(gè)支持角博客將向您展示如何操作。
Kiuwan通過在開發(fā)環(huán)境、生成服務(wù)器或CI/CD 管道中運(yùn)行Kiuwan 本地分析器(KLA)來啟動(dòng)。當(dāng)指向源目錄或存儲(chǔ)庫時(shí),KLA會(huì)掃描并分析其中的所有源代碼和配置文件。SpringBoot 項(xiàng)目將主要包含Java 源文件,但也可能有HTML、JavaScript或其他文件類型。總而言之,Kiuwan掃描了30多種語言的安全漏洞。
使用KLA 掃描后,結(jié)果將組織并顯示在Kiuwan 門戶中,以及修復(fù)每個(gè)漏洞所需的所有詳細(xì)信息。在這個(gè)SpringBoot應(yīng)用程序中,Kiuwan發(fā)現(xiàn)了服務(wù)器端請(qǐng)求偽造(SSRF),跨站點(diǎn)請(qǐng)求偽造(CSRF)和其他幾個(gè)安全漏洞:

雖然Kiuwan SAST 專注于我們應(yīng)用程序源代碼中的漏洞,但Kiuwan 的軟件組合分析(SCA)可識(shí)別來自第三方依賴項(xiàng)的威脅。第三方依賴項(xiàng)可能會(huì)引入許可證風(fēng)險(xiǎn)、已知的安全CVE 和CWE,或運(yùn)行過期軟件包而導(dǎo)致的過時(shí)問題:

在我們的Spring Boot 應(yīng)用程序中發(fā)現(xiàn)這些漏洞后,Kiuwan的行動(dòng)計(jì)劃幫助我們?cè)诂F(xiàn)有的開發(fā)生命周期中組織這項(xiàng)工作。例如,如果沖刺(sprint)中只有五個(gè)小時(shí)用于應(yīng)用安全,Kiuwan將確定我們可以在該時(shí)間范圍內(nèi)修復(fù)的最高優(yōu)先級(jí)問題:

總體而言,Kiuwan使我們能夠在將 SpringBoot應(yīng)用程序發(fā)布到生產(chǎn)環(huán)境之前識(shí)別、確定優(yōu)先級(jí)和修復(fù)安全問題。通過將安全性左移,我們可以節(jié)省時(shí)間、精力和精力,并不斷提高應(yīng)用程序的安全性,作為任何現(xiàn)有開發(fā)過程的一部分。
審核編輯:劉清
-
服務(wù)器
+關(guān)注
關(guān)注
14文章
10251瀏覽量
91480 -
JAVA
+關(guān)注
關(guān)注
20文章
3001瀏覽量
116422 -
SCA
+關(guān)注
關(guān)注
1文章
37瀏覽量
12546
原文標(biāo)題:使用 Kiuwan保護(hù)Spring Boot 應(yīng)用程序
文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
深入解析U-Boot image.c:RK平臺(tái)鏡像處理核心邏輯
深入解析U-Boot核心文件board_f.c:知識(shí)點(diǎn)、調(diào)試要點(diǎn)與開發(fā)價(jià)值
解析Rockchip平臺(tái)U-Boot核心文件:boot_rkimg.c到底做了什么?
深入理解?RK3506 U-Boot?重定位:從代碼到原理
一款基于Java+Spring Boot+Vue的智慧隨訪管理系統(tǒng)源碼
如何在應(yīng)用程序調(diào)試期間分析棧和堆使用情況
請(qǐng)問rt smart 的用戶應(yīng)用程序能自動(dòng)加載嗎?
學(xué)生適合使用的SOLIDWORKS 云應(yīng)用程序
Spring攔截器:你的請(qǐng)求休想逃過我的五指山!
CYBT-343026-01能否使用 HFP 和 AVRCP 制作應(yīng)用程序?
使用 CY4500 EZ-PD 協(xié)議分析器實(shí)用程序來調(diào)試USB類型C應(yīng)用程序,無法在 “詳細(xì)信息” 窗口中找到 \" HPD 狀態(tài)\"怎么解決?
MCP:連接AI與應(yīng)用程序的開放標(biāo)準(zhǔn)!
怎樣使用Kiuwan保護(hù)Spring Boot應(yīng)用程序呢?
評(píng)論