华克斯-sonarqube安全审计

sonarQube项目支持

1、选择项目,中国sonarqube安全审计,创建要要分析的项目



2、创建项目令牌 可以写任意不重复的名称

3、 选择支持项目,我们这里对后台开发常见java项目进行配置,sonarqube安全审计,选择开发常用的开发工具maven,如图所示,会生成maven 集成命令,一定要保留下来

4、项目集成soanr

要想让java项目支持mvn 命令,首先要集成sonar maven插件

5、项目分析结果

soanr会自动分析推送的项目







Sonarqube进行分析

在前面准备好的项目文件夹内,执行以下两个命令,当两个命令执行结果都是success,基本上就没问题了。



查看分析结果

在sonarqube首页我们可以看到刚刚分析的项目,首页主要是有bugs,漏洞,坏味道,覆盖率,重复五个指标,右边是代码行数,分析时间,主要使用语言。

点击项目,可以看到更加详细的结果,可以查看问题,代理商sonarqube安全审计,指标,中国sonarqube安全审计,代码等参数。




Sonarqube集成

下面是SonarQube与其他sonarqube ALM工具如何集成以及SonarQube各种组件在何处被使用。

1)开发在IDE开发代码并使用sonarlint运行本地分析

2)开发把代码提交到SCM工具中:git, SVN, TFVC, ...

3)持续集成服务器触发自动编译以及执行SonarQubeScanner

4)SonarQubeServer 处理分析报告

5)SonarQubeServer 处理并存贮分析报告到数据库里并在页面上显示处理结果.

6)开发审查解决他们的问题,在页面管理问题

7)管理者获得分析报告

Ops 可以使用API从 SonarQube抽取数据

Ops 可以使用 JMX 监控 SonarQubeServer.




华克斯-sonarqube安全审计由苏州华克斯信息科技有限公司提供。行路致远,砥砺前行。苏州华克斯信息科技有限公司致力成为与您共赢、共生、共同前行的战略伙伴,更矢志成为行业软件具有竞争力的企业,与您一起飞跃,共同成功!

苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981