シークレット・スキャン
HCL® AppScan® Source は、以下のプラットフォームおよびプロバイダーのシークレットのスキャンをサポートします。
- Alibaba Cloud
- Amazon Web Services (AWS)
- Atlassian
- アズール
- Databricks
- GitHub
- Google Cloud
- オープン API
- Stripe
- mongodb
- Jenkins
シークレット・スキャンを利用するには、次の手順を実行します。
- シークレットのみのプロジェクトを設定します。
scanCLI コマンドで-enablesecretsパラメーターを使用して、アプリケーション、プロジェクト、フォルダー、またはファイルでのシークレット・スキャンを有効にします。scan.ozsettingsでenable_secrets_scanner設定を使用して、シークレット・スキャンをグローバルに有効にします。