获取开源漏洞分析报告 - ShowOpenSourceReport - 开源治理服务 CodeArts Governance
父主题: 二进制成分分析
如何分析二进制成分分析的安全配置类问题 - 开源治理服务 CodeArts Governance
父主题: 二进制成分分析类
如何分析二进制成分分析的开源软件风险 - 开源治理服务 CodeArts Governance
如何分析二进制成分分析的开源软件风险 成分分析基于静态风险检测,会对用户上传的软件包/固件进行解压并分析其中的文件,识别包中文件包含的开源软件清单,并分析是否存在已知漏洞、许可证合规等风险。
如何分析二进制成分分析的信息泄露问题 - 开源治理服务 CodeArts Governance
如何分析二进制成分分析的信息泄露问题 成分分析基于静态风险检测,会对用户上传的软件包/固件进行解压并分析其中的文件,识别包中是否存在信息泄露类风险,如敏感IP、GIT/SVN仓、弱口令、硬编码密钥等风险。
管理源码成分分析任务 - 开源治理服务 CodeArts Governance
管理源码成分分析任务 前提条件 已添加源码成分分析任务。 管理扫描任务 登录开源治理服务控制台。 在左侧导航栏,选择“软件成分分析 > 源码成分分析”。 在“源码成分分析”页面,查看源码成分分析任务列表,相关参数说明如表1所示。
查看源码成分分析报告 - 开源治理服务 CodeArts Governance
查看源码成分分析报告 前提条件 已添加源码成分分析任务,且任务状态为“已完成”。 查看扫描报告 登录开源治理服务控制台。 在左侧导航栏,选择“软件成分分析 > 源码成分分析”。 在“源码成分分析”页面,可看到全部添加过的任务。
创建二进制成分分析扫描任务 - CreateTask - 开源治理服务 CodeArts Governance
父主题: 二进制成分分析
如何分析二进制成分分析的安全编译选项类问题 - 开源治理服务 CodeArts Governance
如何分析二进制成分分析的安全编译选项类问题 成分分析会检查用户包中的C/C++、Go文件在构建编译过程中是否添加了保护性的编译选项,来保护文件运行时免受到攻击者的攻击。 安全编译选项类问题分析指导: 导出Excel报告,查看安全编译选项Sheet页。
源码成分分析概述 - 开源治理服务 CodeArts Governance
源码成分分析概述 源码成分分析扫描原理 源码成分分析通过对项目源代码的分析实现对项目所使用的开源软件进行识别,包含大颗粒度检测方法和细颗粒度检测方法。
添加源码成分分析任务 - 开源治理服务 CodeArts Governance
添加源码成分分析任务 前提条件 扫描文件类型时:已准备好待扫描的源码包。 扫描代码仓类型时:源码已入库代码仓。 添加扫描任务 登录开源治理服务控制台。 在左侧导航栏,选择“软件成分分析 > 源码成分分析”。
查看二进制成分分析报告 - 开源治理服务 CodeArts Governance
密钥和信息泄露类问题分析 成分分析基于静态风险检测,会对用户上传的软件包/固件进行解压并分析其中的文件,识别包中是否存在信息泄露类风险,如敏感IP、GIT/SVN仓、弱口令、硬编码密钥等风险。
获取开源漏洞分析统计数据 - ShowOpenSourceSummary - 开源治理服务 CodeArts Governance
父主题: 二进制成分分析
成分分析的任务扫描失败 - 开源治理服务 CodeArts Governance
父主题: 二进制成分分析类
管理二进制成分分析任务 - 开源治理服务 CodeArts Governance
管理二进制成分分析任务 前提条件 已添加二进制成分分析任务。 管理扫描任务 登录开源治理服务控制台。 在左侧导航栏,选择“软件成分分析 > 二进制成分分析”。 在“二进制成分分析”页面,查看二进制成分分析任务列表,相关参数说明如表1所示。
视频帮助 - 开源治理服务 CodeArts Governance
None 特性讲解 开源治理服务介绍 07:33 了解什么是开源治理服务 操作指导 二进制成分分析 03:01 使用二进制成分分析 源码成分分析 02:29 使用源码成分分析
如何查看二进制成分分析的开源漏洞文件路径 - 开源治理服务 CodeArts Governance
如何查看二进制成分分析的开源漏洞文件路径 有多种方式可查看开源漏洞分析结果的文件路径: 方式一:进入报告详情页面,打开开源漏洞分析扫描结果,单击“组件名称”可查看包含组件的文件对象,鼠标放在相应“对象路径”,即可查看该对象路径,也可单击右侧按钮复制。
下载二进制成分分析扫描报告 - 开源治理服务 CodeArts Governance
下载二进制成分分析扫描报告 前提条件 已添加二进制成分分析任务,且任务状态为“已完成”。 下载扫描报告 登录开源治理服务控制台。 在左侧导航栏,选择“软件成分分析 > 二进制成分分析”。 单击对应任务的任务名称,也可以单击任务列表操作列的“查看报告”,进入扫描报告页面查看报告。
查看二进制成分分析总览 - 开源治理服务 CodeArts Governance
查看二进制成分分析总览 总览页展示扫描结果的汇总分析信息,统计近30天的统计数据以及最近一次检测情况。 我的资产 展示最近30天被扫描的软件包个数,以及有风险和未完成的软件包个数。
二进制成分分析概述 - 开源治理服务 CodeArts Governance
二进制成分分析概述 二进制成分分析扫描原理 对用户提供的软件包/固件进行全面分析,通过解压获取包中所有待分析文件,基于组件特征识别技术以及各种风险检测规则,获得相关被测对象的组件BOM清单和潜在风险清单。
分析扫描报告时发现组件版本未识别或识别错误 - 开源治理服务 CodeArts Governance
分析扫描报告时发现组件版本未识别或识别错误 成分分析扫描无法识别组件版本常见的原因有: 成分分析特征库不支持该开源软件版本。 用户引用的开源软件修改过源码,或使用时部分引用该软件功能,导致实际编译/发布文件中相关软件特征未达到工具识别阈值,造成开源软件无法识别或版本识别异常。

