智能汽车领域的开源软件供应链安全检测工具分享

简介: 智能汽车领域的开源软件供应链安全检测工具分享

我是一名后端java研发工程师,目前就职于一家服务于汽车行业的乙方公司,近期也是迫于甲方爸爸的压力,交付的产品需要配上产品的安全检测报告,并且给我规定了一些明令禁止的漏洞...所以我就从我大学同学那里咨询了一下关于代码安全的工具。


他是有给我推荐两个工具的,一个叫snyk,一个是墨菲安全,这两家的客户端都尝试使用了一下,发现检测结果没什么差别,但是snyk是英文的,对我来说有一些不友好,所以就用墨菲的工具进行了检测,并且拿他们的检测结果做了修复,做了报告,成效还不错,达到了甲方爸爸的验收标准,所以来分享一下这个工具!


相关文档


官网:https://www.murphysec.com/

文档:https://www.murphysec.com/docs/


检测结果:


检测后台:

1.png

1.png

后来发现了他们也有IDE的插件,所以就进行了安装,这里给大家分享一下安装的流程


插件:


安装:IntelliJ IDEA -> Preferences -> plugins -> murphysec -> install 。

1.png

1.png

认证:在底部打开 “murphysec” -> 点击“配置” ->“快速认证”跳转墨菲控制台进行认证 -> 获取到Token后点击 “令牌验证”。

1.png


结论:


最后就不贴我修复的图了,有些特定依赖,公司内部有版本要求,还不能随便更换,所以很不幸兄弟的项目还存在部分漏洞,但是也经过排查影响不大,而且也达到了验收标准。


PS:在发现这个工具之后,先给领导安利了一下,因为目前是免费的,而且看了文档检测是根据pom文件扫描的,不涉及代码信息,所以领导让我们公司小伙伴都装上了(手动狗头)。


最后还联系了他们的运营,听说在近期就会推出检测报告的功能,爱了爱了

1.png

小伙伴真是太可爱了,非常感谢他的分享哇,也欢迎有小伙伴来分享我们结识的经历❤️


相关文章
|
9月前
|
云安全 SQL 监控
政务网站安全合规之道,云监测提供优质监测解决方案
政务网站安全合规之道,云监测提供优质监测解决方案
|
4天前
|
监控 数据可视化 数据库
矿山生态修复监管平台,打造修复监管新业态!
《自然资源部办公厅关于加强国土空间生态修复项目规范实施和监督管理的通知》要求做好项目前期工作和实施过程监管,强化日常和社会监督。我方积极探索矿山生态修复监管数字化领域,建立涵盖规划成果管理、局部分析全局推演、三维生态修复一张图、卫片解译对比、监管巡查、监测评估预警及修复效果分析评价的业务体系,确保矿山生态修复规范有序开展,助力生态修复信息化建设。
|
监控 数据挖掘 数据管理
LIMS系统:实验室全方位管理的先进工具
LIMS系统即实验室管理系统,该系统是以实验室或者机构为核心符合国际规范的全方位管理系统。并且采用先进的数据库技术、软件技术、自动化技术对整个实验室进行全面管理。具有实验室样品管理、资源管理、事务管理、数据管理、报表管理、人员管理、设备管理、方法管理等诸多功能为一体的全面资源管理系统,具有完整的实验室综合管理和产品质量监控体系,保证实验室所有的检测数据分析和管理均符合相关质量标准和规范。
185 0
|
人工智能 达摩院 机器人
未来软件的智能化
随着科技的不断发展,AI(人工智能)已经渗入到人们的日常生活中。 人工智能从诞生到进入我们的生活,经过了一段漫长的时间。从1956年开始,人类开始畅想制造更多具备感知、认知、智力、直觉、创造力、情感、共情能力的机器,它们能自动完成通常认为只有人类才能执行的任务。 现在人工智能已经初步完成了人们的设想,智能手机中的AI,从一句话查天气查新闻,再到背后图片处理、游戏性能的优化;智能穿戴设备,不仅能协助工作生活,还能时刻监测人体的健康数据;智能家电,极大地提升了居家的生活质量; 人工智能已经变成了“日常必需品”。 人工智能的广泛应用,比如智能家居、智能机器人、手机的指纹识别以及人脸识别等等一
未来软件的智能化
|
存储 人工智能 安全
保险业软件自动化
保险业的自动化解决方案可以简化业务运营流程并提高面向客户的数字化能力。
184 0
保险业软件自动化
|
人工智能 供应链 自动驾驶
|
Oracle 关系型数据库
航空维护、维修和操作软件市场现状及未来发展趋势
本文研究全球及中国市场航空维护、维修和操作软件现状及未来发展趋势,侧重分析全球及中国市场的主要企业,同时对比北美、欧洲、中国、日本、东南亚和印度等地区的现状及未来发展趋势
|
传感器
广告智能软件市场现状及未来发展趋势
本文研究全球及中国市场广告智能软件现状及未来发展趋势,侧重分析全球及中国市场的主要企业,同时对比北美、欧洲、中国、日本、东南亚和印度等地区的现状及未来发展趋势
|
机器学习/深度学习 人工智能 安全
邓侃:中国首个全过程智能诊疗系统,全方位披露技术核心和商业模式
大数医达CEO、CMU计算机学院暨机器人研究所博士邓侃,发表演讲《智能诊断系统的4大技术难点》,分享了构建中国首个全过程医学诊疗导航系统解决方案的历程,并全方位披露技术内核及商业模式。邓侃博士介绍,构建全过程诊断和治疗医疗导航系统,能够提高基层医生的临床水平,促进基层首诊,还能促进民营商业医疗保险进入,降低政府医保支出。
3613 0