Configuration système requise pour SCA
Les types de fichiers qu'ASoC est capable d'examiner lorsque vous réalisez un test Open Source.
Langues prises en charge
AppScan on Cloud s'efforce de prendre en charge autant de packages Open Source que possible ; nous mettons à jour quotidiennement les données CVE. Cependant, les informations de licence peuvent ne pas toujours être disponibles pour les packages moins courants.
| Langage et version | Types de fichiers source/binaire pris en charge | Gestionnaire de packages/construction et version | Fichiers de configuration pris en charge par le gestionnaire de packages/construction |
|---|---|---|---|
| .NET |
|
|
|
|
|
||
|
Pour .NET uniquement, SCA peut analyser le fichier de configuration avant la création, mais les résultats ne comprendront que des bibliothèques directes et seront moins précis. | ||
| Java |
|
Java avec Maven | Maven doit être installé et le projet pom.xml doit pouvoir être créé. |
| Java/Kotlin avec Gradle |
|
||
| JavaScript NodeJS |
|
NPM (version 5.0.0/2017 et ultérieure) |
|
| Python (version 3.3 et ultérieure) |
Remarque : Lors de l'examen des fichiers
.py et .whl, le projet doit être construit en tant qu'environnement virtuel (verv). |
Pip (version 3.4 et ultérieure) |
|
| Poetry (toutes les versions) |
|
||
| Aller |
|
Modules Go (GO version 1.15 et ultérieure) | L'interface de ligne de commande GO and GO est installée et le projet inclut le fichier de configuration go.mod. |
| PHP |
|
Composer | PHP et Composer doivent être installés et un fichier composer.json valide doit exister. |
| C/C++ |
|
Conan | Conan doit être installé, le projet doit pouvoir être créé et un fichier conanfile.txt ou conanfile.py valide doit exister. |