我發現有一個Java項目的OWASP依賴項檢查工具:https://www.owasp.org/index.php/OWASP_Dependency_Checkscala項目中是否有任何OWASP檢查工具?
我試過了Scala項目上的工具,但是它沒有找到依賴關係。
Scala項目有沒有類似的東西?
我發現有一個Java項目的OWASP依賴項檢查工具:https://www.owasp.org/index.php/OWASP_Dependency_Checkscala項目中是否有任何OWASP檢查工具?
我試過了Scala項目上的工具,但是它沒有找到依賴關係。
Scala項目有沒有類似的東西?
現在有一個(2016年6月):albuch/sbt-dependency-check
從Alexander v. Buchholtz。
用於OWASP依賴關係檢查的SBT插件。
這可用於監視應用程序中使用的依賴關係,並在存在任何公開已知的漏洞(例如CVE)時報告。對當前項目及其聚合和依賴關係運行依賴關係檢查,併爲每個項目生成報告。
您需要添加到您的項目/ plugins.sbt
addSbtPlugin("net.vonbuchholtz" % "sbt-dependency-check" % "0.1.4")
,之後只需撥打
$ sbt dependencyCheck
報告將被寫入位置crossTarget.value(默認它是目標/ scala-2.11 /)。
謝謝@AliaksandrKavalevich編輯! – VonC
您正在使用哪種構建工具? –