靜態分析語言支援
當您執行靜態分析時,AppScan 360° 可掃描的檔案類型。
語言支援
| 語言 | 支援的檔案類型 | 架構和程式庫支援 | 自動修正1 | 作業系統支援 |
|---|---|---|---|---|
| .NET(C#、ASP.NET、VB.NET) | 預設值:
|
ASP .NET MVC(3、4、5、6、7、8、9) |
是 | Windows |
僅限原始碼:
|
ASP .NET MVC(3、4、5、6、7、8、9) |
是 | 所有支援的作業系統 | |
| ABAP |
|
不適用 | 否 | 所有支援的作業系統 |
| Android |
|
不適用 | 是 | 所有支援的作業系統 |
| Angular |
|
不適用 | 是 | 所有支援的作業系統 |
| AngularJS |
|
不適用 | 否 | 所有支援的作業系統 |
| APEX |
|
不適用 | 是 | 所有支援的作業系統 |
| ASP Classic |
|
不適用 | 是 | 所有支援的作業系統 |
| C/C++ | 預設值:
註: 請參閱「Microsoft Visual Studio 支援」,以取得其他重要資訊。 |
不適用 | 是 | Windows |
僅限原始碼:
|
不適用 | 是 | 所有支援的作業系統 | |
| 階式樣式表 |
|
不適用 | 否 | 所有支援的作業系統 |
| COBOL |
|
不適用 | 是 | 所有支援的作業系統 |
| ColdFusion |
|
不適用 | 是 | 所有支援的作業系統 |
| Dart |
|
不適用 | 是 | 所有支援的作業系統 |
| eSQL |
|
不適用 | 是 | 所有支援的作業系統 |
| Go |
|
不適用 | 是 | 所有支援的作業系統 |
| Groovy |
|
不適用 | 是 | 所有支援的作業系統 |
| HTML |
|
不適用 | 是 | 所有支援的作業系統 |
| 基礎架構即代碼 (IaC) |
|
|
是 | 所有支援的作業系統 |
Terraform:
|
|
是 | 所有支援的作業系統 | |
| Java™ 和 Java™ Web 內容 |
|
|
是 | 所有支援的作業系統 |
僅限原始碼:
|
不適用 | 是 | 所有支援的作業系統 | |
| JavaScript |
|
|
是 | 所有支援的作業系統 |
| Kotlin |
|
不適用 | 是 | 所有支援的作業系統 |
| NodeJS |
|
不適用 | 是 | 所有支援的作業系統 |
| Objective-C/Objective-C++ |
|
不適用 | 是 | 所有支援的作業系統 |
| Perl |
|
不適用 | 否 | 所有支援的作業系統 |
| PHP |
|
Symfony | 是 | 所有支援的作業系統 |
| PL/SQL |
|
不適用 | 否 | 所有支援的作業系統 |
| Python |
|
|
是 | 所有支援的作業系統 |
| ReactJS |
|
不適用 | 否 | 所有支援的作業系統 |
| ReactNative |
|
不適用 | 否 | 所有支援的作業系統 |
| RPG |
|
不適用 | 否 | 所有支援的作業系統 |
| Ruby |
|
不適用 | 是 | 所有支援的作業系統 |
| 鐵鏽色 |
|
不適用 | 否 | 所有支援的作業系統 |
| Scala |
|
不適用 | 是 | 所有支援的作業系統 |
| Swift |
|
不適用 | 是 | 所有支援的作業系統 |
| TSQL |
|
不適用 | 否 | 所有支援的作業系統 |
| TypeScript |
|
不適用 | 是 | 所有支援的作業系統 |
| Visual Basic |
|
不適用 | 是 | 所有支援的作業系統 |
| Vue.js |
|
不適用 | 否 | 所有支援的作業系統 |
| Xamarin |
|
不適用 | 是 | 所有支援的作業系統 |
- 自動修正可用於特定發現項目。
- PowerShell 檔案 (.ps1) 只會在啟用機密掃描時掃描,且只會進行機密掃描。
註: 可新增其他副檔名至 SAClientUtil/config/file_extensions.xml。
您可以從靜態分析指令行介面 (CLI) 掃描所有支援的語言。此外,您可以在 Visual Studio 中掃描 .NET 專案。
依以下項目語言而定的檔案上傳類型: AppScan 360° 靜態分析
AppScan 360° 靜態分析 一般使用者工作流程包括:
- 上傳原始碼並建置構件
- 在本端產生 IRX 並上傳 IRX
根據進行掃描的語言,下表列出這類工作流程的檔案上傳類型:
重要: 檔案名稱只能包含 ASCII 字元。
| 語言 | 上傳原始碼 | 上傳原始碼 + 建置構件 | 上傳 IRX(在本端產生 IRX) |
|---|---|---|---|
| C/C++ | 掃描語言支援表中列為「僅限原始碼」的檔案類型。 | 掃描語言支援表中預設內容下所列的位元組碼檔案類型。 | |
| Java 和 Java Web 內容 | N/A |
|
|
| .NET | 掃描語言支援表中列為「僅限原始碼」的檔案類型。 | 掃描語言支援表中預設內容下所列的位元組碼檔案類型。 | |
| 其他 |
一律。不需要 appscan-config。 保存檔必須包含待掃描目標程式碼的整個目錄結構。 |