2016-10-03 2 views
1

SonarQube - 第三者javascriptを無視します。セキュリティセクションは除きますか? sonarqube 6.0</p> <p>こんにちはsonarqubeの専門家を試みる

私は過去にsonar.exclusion使用されるが、契約のそのすべてか無かの種類きました。 sonarqubeダッシュボードに次のセクションを考える

  • 信頼
  • セキュリティ
  • 保守
  • 重複
  • サイズ
  • 複雑
  • ドキュメント
  • 問題

(例えばサードパーティのJavaScriptライブラリを含むものなど)、クロスフィルタ選択directorysへの道がありますので、それらは例としてセキュリティ以外を除外されていますか?

Usecaseは、Quality Gatesを設定するときに、第三者のJavaScriptライブラリの保守性を心配するのではなく、脆弱性を非常に心配することです。

答えて

0

このリクエストの後ろでは、既知のMITER-CVEの脆弱性でAPIの使用状況を検出できるツールを探していると感じています。この場合、SonarQubeはこのニーズをカバーする助けにはなりません。

+0

私たちはそのプラグインを介してすぐにHP Fortifyを使って作業しますが、文脈は品質ゲートと「ダッシュボード」に焦点を当てています。*対処する必要がある項目を迅速に特定する* - 第三者のライブラリのセキュリティ/脆弱性ははい、ただし、保守性/重複性/信頼性は不要です。 – dhartford

関連する問題