版本升级 | v1.0.11 上线,你的需求被翻牌了吗?

简介: OpenSCA版本升级,新增支持打印结果概览及常见报错信息到终端界面,并目支持输出Cyclonedx及SWID标准格式SBOM清单

叮咚~综合我们接到的各种用户反馈,OpenSCA 项目组在 1.0.10 的基础上迭代了 1.0.11 版本

升级功能

  • 优化 Java 解析逻辑

  • 支持打印结果概览及常见报错信息到终端界面

  • 支持输出 Cyclonedx 及 SWID 标准格式 SBOM 清单
  • 进一步提升检测速度

更新说明

01.Java 解析逻辑优化

进一步优化 Java 解析逻辑,将更多特殊情况纳入考虑范畴,欢迎体验~

02. 支持打印结果概览及常见报错信息到终端界面

2.1 检测结果概览

从 1.0.11 开始,检测对象的组件风险及漏洞情况概览会直接打印至执行检测的终端界面,方便用户快速了解总体情况。

6775d20e75b32166fe550a43276c3d8e.png

图 1:Components 为组件,Vulnerabilities 为漏洞;CHML 依次为严重 / 高危 / 中危 / 低危(无漏洞的组件个数没有单独展示)

2.2 报错信息

无法执行检测或无法输出漏洞信息时,最常见的原因有两种:

一是 - path 参数后输入的文件路径错误;

二是 - url 和 - token 参数输入错误导致云漏洞库服务鉴权失败,无法进行漏洞信息比对及返回。

为了便于快速找出问题,1.0.11 版本的 OpenSCA 会将这两种错误日志都打印至终端界面。

98e0e28e81e15f0aa91b8286eb408de6.png

图 2:path 参数后输入的文件路径错误报错示例

590ac60013dc6b30b3ecea425c91c6e2.png

图 3:url 和 - token 参数输入错误报错示例

03. 支持输出 Cyclonedx 及 SWID 标准格式 SBOM 清单

继 1.0.8 版本支持了国际通用的 SPDX 标准格式的 SBOM 清单输出后,本次更新的 OpenSCA 将可以生成 Cyclonedx 及 SWID 标准格式的 SBOM 清单。

f008d78e63a9fdf841e391b7fdd49b52.png

图 4:Cyclonedx 格式 SBOM 清单命令及清单示例


通过控制 - out 参数的文件名后缀,即可实现不同格式清单及检测报告的输出~

5ba2a765d1f6feee878658ffff2da6ad.png



图 5:swid 格式 SBOM 清单命令示例

04. 进一步提升检测速度

问:OpenSCA 的检测速度与哪些因素有关?

答:检测速度与压缩包大小、网络状况和检测语言有关,通常情况下会在几秒到几分钟。

v1.0.11 开始在默认逻辑中新增了阿里云镜像库作为 maven 官方库的备用,解决了官方库连接受限导致的检测速度过慢问题。

v1.0.10 及更低版本使用时如遇检测速度异常慢、日志文件中有 maven 连接失败报错:

v1.0.6-v1.0.10 可在配置文件 config.json 中将 “maven” 字段作如下设置:

1bc73db2a67264a223adbf9b19e518a1.png

设置完毕后,确保配置文件和 opensca-cli 在同一目录下,执行 opensca-cli 检测命令加上 - config congif.json 即可,示例:

9ce27ce071ed6a2a61c00c3cf7501abb.png

v1.0.5 及更低版本需要自行修改源码配置镜像库地址,建议升级到更高版本。

以上就是本次更新内容的完整介绍~


感谢每一位开源社区成员对 OpenSCA 的支持和贡献。我们鼓励更多伙伴参与到 OpenSCA 开源项目的建设中来,成为开源贡献者,有任何建议都可以发在评论区或者 Gitee、GitHub 上 OpenSCA 项目的 Issues 中。让我们一起拥抱开源,共筑开源安全生态,促进开源产业健康发展。

OpenSCA 的代码会在 GitHub 和 Gitee 持续迭代,欢迎 Star 和 PR,成为我们的开源贡献者,也可提交问题或建议至 Issues。我们会参考大家的建议不断完善 OpenSCA 开源项目,敬请期待更多功能的支持。

GitHub:

https://github.com/XmirrorSecurity/OpenSCA-cli/releases

Gitee:

https://gitee.com/XmirrorSecurity/OpenSCA-cli/releases

OpenSCA 官网:

https://opensca.xmirror.cn/

相关文章
|
5月前
|
小程序 安全 搜索推荐
【社区每周】新版O站上线,小程序新增无需审核的普通模板(2022年7月第三期)
【社区每周】新版O站上线,小程序新增无需审核的普通模板(2022年7月第三期)
85 12
|
5月前
阿里云ARMS的新版和老版界面是两套不同的系统
阿里云ARMS的新版和老版界面是两套不同的系统
126 2
|
2月前
|
Kubernetes 监控 测试技术
在K8S中,如何实现上线发布流程(灰度发布)?
在K8S中,如何实现上线发布流程(灰度发布)?
|
5月前
|
移动开发 小程序 安全
【社区每周】导航栏支持设置字体颜色,基础库2.7.24版本上线(2022年8月第四期)
【社区每周】导航栏支持设置字体颜色,基础库2.7.24版本上线(2022年8月第四期)
52 0
|
5月前
|
监控 负载均衡 网络协议
企业常用的几种发布方式(蓝绿发布 | 滚动升级 | 金丝雀发布)
企业常用的几种发布方式(蓝绿发布 | 滚动升级 | 金丝雀发布)
98 0
|
5月前
|
DataWorks 数据处理
DataWorks基础版升级到专业版可能会对历史任务配置产生一定的影响
【1月更文挑战第3篇】DataWorks基础版升级到专业版可能会对历史任务配置产生一定的影响
44 0
|
存储 安全 搜索推荐
宜搭版本调整通知(更新)
宜搭一直致力于为用户提供更优质的使用体验。为了更好地满足广大用户需求,宜搭将于2023年7月3日进行版本调整。
11669 3
宜搭版本调整通知(更新)
|
存储 安全 搜索推荐
今天看到宜搭版本调整通知
今天看到宜搭版本调整通知,这个通知是宜搭管理员发出的,宜搭将于2023年7月3日进行版本调整。
1053 1
|
运维 Kubernetes 监控
云联壹云企业版新增自动巡检功能
我们在 v3.10 的企业版中新增了自动巡检功能,关于设计这个功能的初衷以及效果、客户收益简单给大家介绍一下。
云联壹云企业版新增自动巡检功能
|
机器学习/深度学习 算法 安全
隐语v0.7版本升级,功能详情一览
隐语v0.7版本升级,功能详情一览
218 0
下一篇
无影云桌面