扫描您的应用
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
扫描选项
提供预构建的配置文件和 Docker 映像,以快速执行已批准的扫描和输出。我们强烈建议您使用此选项,并大大降低因不符合要求而返回 CASA 的可能性。
您只需根据应用的扫描要求,遵循 CASA AST 指南。
如需获得进行 2 级验证的资格,结果必须显示:
您可以参考 ASVS 备忘单中的 OWASP 指南来获得发现结果。
第三方开发者可以使用任何符合 CWE 要求的应用扫描工具,但前提是这些工具满足 CASA AST 的测试和结果要求。此处提供了一系列选项(不详尽)。
自定义 AST 工具或替代 AST 工具必须:
您可以在 CASA 第 2 层级映射模板中找到所需 CWE 和 AST 工具组合的完整映射。
如需获得进行 2 级验证的条件,必须满足以下条件:
您可以参考 ASVS 备忘单中的 OWASP 指南来获得发现结果。
后续步骤arrow_forward
保留所有权利。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2023-03-30。
[{
"type": "thumb-down",
"id": "missingTheInformationINeed",
"label":"没有我需要的信息"
},{
"type": "thumb-down",
"id": "tooComplicatedTooManySteps",
"label":"太复杂/步骤太多"
},{
"type": "thumb-down",
"id": "outOfDate",
"label":"内容需要更新"
},{
"type": "thumb-down",
"id": "translationIssue",
"label":"翻译问题"
},{
"type": "thumb-down",
"id": "samplesCodeIssue",
"label":"示例/代码问题"
},{
"type": "thumb-down",
"id": "otherDown",
"label":"其他"
}]
[{
"type": "thumb-up",
"id": "easyToUnderstand",
"label":"易于理解"
},{
"type": "thumb-up",
"id": "solvedMyProblem",
"label":"解决了我的问题"
},{
"type": "thumb-up",
"id": "otherUp",
"label":"其他"
}]