-
公开(公告)号:CN114116471A
公开(公告)日:2022-03-01
申请号:CN202111392774.X
申请日:2021-11-23
Applicant: 中国电信股份有限公司
IPC: G06F11/36
Abstract: 本公开提供一种自动化代码扫描方法、系统、电子设备与存储介质,通过设置变量采集模块、代码扫描工具匹配模块、代码扫描任务管理模块、代码扫描任务执行模块和代码扫描结果管理模块,获取软件安全测试流水线运行时配置代码扫描工具所需变量后依据内置匹配规则结合所述代码扫描工具所需变量解析出匹配所述软件安全测试流水线项目需求的代码扫描工具选择指令,并依据所述代码扫描工具选择指令选择代码扫描工具并创建对应的代码扫描任务,从而将所述代码扫描任务自动化部署到所述软件安全测试流水线中执行软件代码扫描,该自动化代码扫描方法和系统可根据软件开发的不同阶段、代码变更情况自动选择代码扫描工具,使用户在软件开发阶段尽早发现代码质量和安全问题。
-
公开(公告)号:CN114756464B
公开(公告)日:2024-04-26
申请号:CN202210405115.3
申请日:2022-04-18
Applicant: 中国电信股份有限公司
IPC: G06F11/36
Abstract: 本公开实施例中提供代码检查配置方法、装置及存储介质,通过获取关于待检查代码的代码检查请求;其中,所述代码检查请求包含请求参数;将对应所述代码检查请求的代码检查任务调度至服务器集群中的目标节点,以由所述目标节点利用代码检查环境执行所述代码检查任务;其中,所述代码检查环境基于所述请求参数所构建。本公开实施例中实现基于待检查代码检查需求相关的请求参数,对应在服务器集群所调度的目标节点灵活地构建适配的代码检查环境,不必受限于向特定的从服务器调度代码检查任务,既能屏蔽不同代码语言、不同构建方式、不同检查工具等差异,也能选择资源空闲节点以避免拥堵而提升效率。
-
公开(公告)号:CN114756464A
公开(公告)日:2022-07-15
申请号:CN202210405115.3
申请日:2022-04-18
Applicant: 中国电信股份有限公司
IPC: G06F11/36
Abstract: 本公开实施例中提供代码检查配置方法、装置及存储介质,通过获取关于待检查代码的代码检查请求;其中,所述代码检查请求包含请求参数;将对应所述代码检查请求的代码检查任务调度至服务器集群中的目标节点,以由所述目标节点利用代码检查环境执行所述代码检查任务;其中,所述代码检查环境基于所述请求参数所构建。本公开实施例中实现基于待检查代码检查需求相关的请求参数,对应在服务器集群所调度的目标节点灵活地构建适配的代码检查环境,不必受限于向特定的从服务器调度代码检查任务,既能屏蔽不同代码语言、不同构建方式、不同检查工具等差异,也能选择资源空闲节点以避免拥堵而提升效率。
-
-