Il s'agit de l'application Linux nommée Security Code Scan dont la dernière version peut être téléchargée en tant que 5.6.7.zip. Il peut être exécuté en ligne dans le fournisseur d'hébergement gratuit OnWorks pour les postes de travail.
Téléchargez et exécutez en ligne gratuitement cette application nommée Analyse du code de sécurité avec OnWorks.
Suivez ces instructions pour exécuter cette application :
- 1. Téléchargé cette application sur votre PC.
- 2. Entrez dans notre gestionnaire de fichiers https://www.onworks.net/myfiles.php?username=XXXXX avec le nom d'utilisateur que vous voulez.
- 3. Téléchargez cette application dans ce gestionnaire de fichiers.
- 4. Démarrez l'émulateur en ligne OnWorks Linux ou Windows en ligne ou l'émulateur en ligne MACOS à partir de ce site Web.
- 5. Depuis le système d'exploitation OnWorks Linux que vous venez de démarrer, accédez à notre gestionnaire de fichiers https://www.onworks.net/myfiles.php?username=XXXXX avec le nom d'utilisateur que vous souhaitez.
- 6. Téléchargez l'application, installez-la et exécutez-la.
CAPTURES D'ÉCRAN
Ad
Balayage du code de sécurité
DESCRIPTION
Détecte divers modèles de vulnérabilité de sécurité. Injection SQL, Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), XML eXternal Entity Injection (XXE), etc. Analyse inter-procédurale de taint pour les données d'entrée. Prise en charge de l'intégration continue (CI) pour les pipelines GitHub et GitLab. Exécuteur autonome ou via MSBuild pour des intégrations personnalisées. Analyse les projets .NET et .NET Core en arrière-plan (IntelliSense) ou lors d'une génération. Fonctionne avec Visual Studio 2019 ou supérieur. Les éditions Visual Studio Community, Professional et Enterprise sont prises en charge. D'autres éditeurs prenant en charge les analyseurs basés sur Roslyn, tels que Rider ou OmniSharp, devraient également fonctionner. Security Code Scan (SCS) n'est pas un Linter. C'est un véritable outil d'analyse statique qui effectue des calculs poussés. Ainsi, l'installer en tant qu'extension Visual Studio ou package NuGet ralentira votre IDE Visual Studio.
Fonctionnement
- Détecte divers modèles de vulnérabilité de sécurité
- Analyse d'empreinte inter-procédurale pour les données d'entrée
- Prise en charge de l'intégration continue (CI) pour les pipelines GitHub et GitLab
- Exécuteur autonome ou via MSBuild pour des intégrations personnalisées
- Analyse les projets .NET et .NET Core en arrière-plan (IntelliSense) ou lors d'un build
- Fonctionne avec Visual Studio 2019 ou supérieur
Langage de programmation
C#
Catégories
Il s'agit d'une application qui peut également être récupérée à partir de https://sourceforge.net/projects/security-code-scan.mirror/. Il a été hébergé dans OnWorks afin d'être exécuté en ligne de la manière la plus simple à partir de l'un de nos systèmes d'exploitation gratuits.

