SCA 系統需求
當您執行開放原始碼測試時,ASoC 可掃描的檔案類型。
語言支援
AppScan on Cloud 致力支援更多的開放原始碼套件;我們會每天更新 CVE 資料。不過,較少見套件的授權資訊可能無法取得。
註: 對於某些套件管理員,您必須先能夠建置專案,然後再使用 ASoC 進行測試。一些相依性只會在建置專案時解決。
| 語言與版本 | 支援的來源/二進位檔案類型 | 套件/建置管理程式與版本 | 套件/建置管理程式支援的配置檔案 |
|---|---|---|---|
| .NET |
|
|
|
|
|
||
|
SCA 僅能為 .NET 在建置前分析配置檔,但結果僅會包含直連程式庫,且準確度較低。 | ||
| Java |
|
以 Maven 建置 Java | 必須安裝 Maven,且 pom.xml 專案必為可建置。 |
| 以 Gradle 建置 Java/Kotlin |
|
||
| JavaScript NodeJS |
|
NPM(5.0.0/2017 版和更新版本) |
|
| Python(3.3 版和更新版本) |
註: 掃描
.py 及 .whl 檔案時,專案應以虛擬環境方式建置 (verv)。 |
Pip(3.4 版和更新版本) |
|
| Poetry(所有版本) |
|
||
| 執行 |
|
Go Modules(GO 1.15 版及更新版本) | 已安裝 GO 及 GO CLI,且專案包含配置檔 go.mod。 |
| PHP |
|
Composer | 必須安裝 PHP 和 Composer,且必須存在有效的 composer.json 檔案。 |
| C/C++ |
|
Conan | 必須安裝 Conan、專案須為可建置,且必須存在有效的 conanfile.txt 或 conanfile.py 檔案。 |
註: AppScan on Cloud 將檔案上傳限制為 2GB。