赞
踩
Dashboard – 系统管理 – 插件管理
搜索owasp,选择Dependency-Check
在系统管理下
配置Dependency-Check项,按照如下图进行配置
添加全局凭据 (unrestricted)
类型: secret text
Secret: 填写之前申请的 密钥
描述: nvd api key
进入您的项目 - 配置 - Build Steps
增加构建步骤 - Invoke Dependency-Check
如图所示
installation选择 全局工具配置中配置的
NVD API KEY 选择凭据中配置的
Arguments 中填写
--disableAssembly
--disableRetireJS
--format XML
--out /var/jenkins_home/workspace/$JOB_NAME/reports/dcheck_result.xml
-s /var/jenkins_home/workspace/$JOB_NAME/
注意,参数这里一行一个参数
保存即可
点击构建,在项目目录下已经生成dependency-check-report.html
可以根据实际情况,比如下载,或者通过web服务访问该页面查看报告结果
转载请保留出处,都看到这里了,点个赞再走吧
PHP/JS质量工具,安全工具 总结
TOP 6 PHP代码质量工具
PHP质量工具系列之php-depend
PHP质量工具系列之phpmd
PHP质量工具系列之phpcpd
PHP质量工具系列之phploc
PHP质量工具系列之paslm
PHP质量工具系列之phpstan
PHP质量工具系列之Owasp dependency-check
PHP质量工具系列之php_codesniffer
PHP质量工具系列之phpunit
PHP质量工具系列之xhprof
SBOM生成之CycloneDX
jenkins插件之Jdepend
jenkins插件之plot
jenkins插件之dependency-check
jenkins插件之Warnings
jenkins插件之xunit
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。