智能汽车领域的开源软件供应链安全检测工具分享

简介: 智能汽车领域的开源软件供应链安全检测工具分享

我是一名后端java研发工程师,目前就职于一家服务于汽车行业的乙方公司,近期也是迫于甲方爸爸的压力,交付的产品需要配上产品的安全检测报告,并且给我规定了一些明令禁止的漏洞...所以我就从我大学同学那里咨询了一下关于代码安全的工具。


他是有给我推荐两个工具的,一个叫snyk,一个是墨菲安全,这两家的客户端都尝试使用了一下,发现检测结果没什么差别,但是snyk是英文的,对我来说有一些不友好,所以就用墨菲的工具进行了检测,并且拿他们的检测结果做了修复,做了报告,成效还不错,达到了甲方爸爸的验收标准,所以来分享一下这个工具!


相关文档


官网:https://www.murphysec.com/

文档:https://www.murphysec.com/docs/


检测结果:


检测后台:

1.png

1.png

后来发现了他们也有IDE的插件,所以就进行了安装,这里给大家分享一下安装的流程


插件:


安装:IntelliJ IDEA -> Preferences -> plugins -> murphysec -> install 。

1.png

1.png

认证:在底部打开 “murphysec” -> 点击“配置” ->“快速认证”跳转墨菲控制台进行认证 -> 获取到Token后点击 “令牌验证”。

1.png


结论:


最后就不贴我修复的图了,有些特定依赖,公司内部有版本要求,还不能随便更换,所以很不幸兄弟的项目还存在部分漏洞,但是也经过排查影响不大,而且也达到了验收标准。


PS:在发现这个工具之后,先给领导安利了一下,因为目前是免费的,而且看了文档检测是根据pom文件扫描的,不涉及代码信息,所以领导让我们公司小伙伴都装上了(手动狗头)。


最后还联系了他们的运营,听说在近期就会推出检测报告的功能,爱了爱了

1.png

小伙伴真是太可爱了,非常感谢他的分享哇,也欢迎有小伙伴来分享我们结识的经历❤️


相关文章
|
2月前
|
人工智能 供应链 安全
AI辅助安全测试案例某电商-供应链平台平台安全漏洞
【11月更文挑战第13天】该案例介绍了一家电商供应链平台如何利用AI技术进行全面的安全测试,包括网络、应用和数据安全层面,发现了多个潜在漏洞,并采取了有效的修复措施,提升了平台的整体安全性。
|
监控 数据挖掘 数据管理
LIMS系统:实验室全方位管理的先进工具
LIMS系统即实验室管理系统,该系统是以实验室或者机构为核心符合国际规范的全方位管理系统。并且采用先进的数据库技术、软件技术、自动化技术对整个实验室进行全面管理。具有实验室样品管理、资源管理、事务管理、数据管理、报表管理、人员管理、设备管理、方法管理等诸多功能为一体的全面资源管理系统,具有完整的实验室综合管理和产品质量监控体系,保证实验室所有的检测数据分析和管理均符合相关质量标准和规范。
171 0
|
供应链 监控 安全
蔚来汽车大量数据泄露,谁来保护智能汽车时代的应用安全?
蔚来老板深夜道歉,一石激起千层浪 蔚来汽车,造车新势力之一。 2022年12月,“蔚来汽车数据泄露”的消息在网上传得沸沸扬扬,被泄露的数据包括2.28万条蔚来内部员工数据、39.9万条车主用户身份证数据、65万条用户地址信息……攻击者以泄露数据为条件勒索225万美元等额比特币。 蔚来老板李斌深夜道歉,并郑重承诺,对因本次事件给用户造成的损失承担责任,并将协同执法机关深入调查。
124 0
|
人工智能 供应链 自动驾驶
|
传感器
广告智能软件市场现状及未来发展趋势
本文研究全球及中国市场广告智能软件现状及未来发展趋势,侧重分析全球及中国市场的主要企业,同时对比北美、欧洲、中国、日本、东南亚和印度等地区的现状及未来发展趋势
|
机器学习/深度学习 人工智能 安全
邓侃:中国首个全过程智能诊疗系统,全方位披露技术核心和商业模式
大数医达CEO、CMU计算机学院暨机器人研究所博士邓侃,发表演讲《智能诊断系统的4大技术难点》,分享了构建中国首个全过程医学诊疗导航系统解决方案的历程,并全方位披露技术内核及商业模式。邓侃博士介绍,构建全过程诊断和治疗医疗导航系统,能够提高基层医生的临床水平,促进基层首诊,还能促进民营商业医疗保险进入,降低政府医保支出。
3594 0