0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

怎樣使用Kiuwan保護Spring Boot應用程序呢?

哲想軟件 ? 來源:哲想軟件 ? 2023-03-16 09:10 ? 次閱讀

SpringBoot 提供了快速輕松地構建基于Spring 的應用程序所需的工具、功能和依賴項。因此,它已成為創(chuàng)建Java Web 應用程序和微服務的熱門選擇。與其他服務器端技術一樣,保護 Spring Boot應用程序免受可能在生產(chǎn)中被利用的安全漏洞的影響至關重要。Kiuwan平臺幫助我們在開發(fā)生命周期的早期識別和修復問題,遠在發(fā)布到生產(chǎn)環(huán)境之前,這個支持角博客將向您展示如何操作。

Kiuwan通過在開發(fā)環(huán)境、生成服務器或CI/CD 管道中運行Kiuwan 本地分析器(KLA)來啟動。當指向源目錄或存儲庫時,KLA會掃描并分析其中的所有源代碼和配置文件。SpringBoot 項目將主要包含Java 源文件,但也可能有HTML、JavaScript或其他文件類型??偠灾?,Kiuwan掃描了30多種語言的安全漏洞。

使用KLA 掃描后,結果將組織并顯示在Kiuwan 門戶中,以及修復每個漏洞所需的所有詳細信息。在這個SpringBoot應用程序中,Kiuwan發(fā)現(xiàn)了服務器端請求偽造(SSRF),跨站點請求偽造(CSRF)和其他幾個安全漏洞:

09a5a55c-c383-11ed-bfe3-dac502259ad0.png

雖然Kiuwan SAST 專注于我們應用程序源代碼中的漏洞,但Kiuwan 的軟件組合分析(SCA)可識別來自第三方依賴項的威脅。第三方依賴項可能會引入許可證風險、已知的安全CVE 和CWE,或運行過期軟件包而導致的過時問題:

09c67516-c383-11ed-bfe3-dac502259ad0.png

在我們的Spring Boot 應用程序中發(fā)現(xiàn)這些漏洞后,Kiuwan的行動計劃幫助我們在現(xiàn)有的開發(fā)生命周期中組織這項工作。例如,如果沖刺(sprint)中只有五個小時用于應用安全,Kiuwan將確定我們可以在該時間范圍內(nèi)修復的最高優(yōu)先級問題:

09ed38f4-c383-11ed-bfe3-dac502259ad0.png

總體而言,Kiuwan使我們能夠在將 SpringBoot應用程序發(fā)布到生產(chǎn)環(huán)境之前識別、確定優(yōu)先級和修復安全問題。通過將安全性左移,我們可以節(jié)省時間、精力和精力,并不斷提高應用程序的安全性,作為任何現(xiàn)有開發(fā)過程的一部分。






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    8958

    瀏覽量

    85084
  • JAVA
    +關注

    關注

    19

    文章

    2952

    瀏覽量

    104480
  • SCA
    SCA
    +關注

    關注

    1

    文章

    36

    瀏覽量

    11952

原文標題:使用 Kiuwan保護Spring Boot 應用程序

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    使用Spring Boot 3.2虛擬線程搭建靜態(tài)文件服務器

    Spring Boot 3.2 于 2023 年 11 月大張旗鼓地發(fā)布,標志著 Java 開發(fā)領域的一個關鍵時刻。這一突破性的版本引入了一系列革命性的功能。
    的頭像 發(fā)表于 01-09 09:34 ?1071次閱讀
    使用<b class='flag-5'>Spring</b> <b class='flag-5'>Boot</b> 3.2虛擬線程搭建靜態(tài)文件服務器

    如何在Spring Boot應用程序中整合ZXing庫

    在數(shù)字化時代,二維碼已經(jīng)成為了信息交流的一種常見方式。它們被廣泛用于各種應用,從產(chǎn)品標簽到活動傳單,以及電子支付。本文將向您展示如何在Spring Boot應用程序中整合ZXing庫,以創(chuàng)建和解析QR碼。
    的頭像 發(fā)表于 12-03 17:39 ?1048次閱讀

    springboot的核心配置文件有哪些

    Spring Boot是一個開源的Java框架,用于構建獨立的、基于Spring應用程序。它提供了一種簡化的方式來配置和部署Spring
    的頭像 發(fā)表于 12-03 15:30 ?1119次閱讀

    springboot框架主要用來做什么

    Spring Boot是一個用來簡化Spring應用開發(fā)的框架,它使得開發(fā)人員能夠快速搭建起一個獨立的、可執(zhí)行的、基于Spring應用程序
    的頭像 發(fā)表于 12-03 15:14 ?1460次閱讀

    springboot自動配置的原理介紹

    Spring Boot是一個開源的Java框架,用于構建獨立的、基于微服務的應用程序。它的最大特點是自動配置,能夠根據(jù)應用程序的依賴庫和配置文件,智能地自動配置
    的頭像 發(fā)表于 12-03 15:12 ?873次閱讀

    SpringBoot核心注解由幾個注解組成

    Spring Boot 是一個開源的 JavaEE 開發(fā)框架,它以簡化 Spring 框架的配置與開發(fā)為目標,旨在讓開發(fā)者能快速構建獨立、生產(chǎn)級別的應用程序。
    的頭像 發(fā)表于 12-03 15:09 ?685次閱讀

    Spring MVC的工作原理

    Spring MVC是一種基于Java的Web應用程序框架,它采用了Model-View-Controller(MVC)設計模式來分離應用程序的不同方面。Spring MVC的工作原理
    的頭像 發(fā)表于 12-03 11:49 ?726次閱讀

    Spring Boot 3.2支持虛擬線程和原生鏡像

    Spring Boot 3.2 前幾日發(fā)布,讓我們用 Java 21、GraalVM 和虛擬線程來嘗試一下。
    的頭像 發(fā)表于 11-30 16:22 ?671次閱讀

    springboot核心注解

    Spring Boot 是基于 Spring 框架的開源框架,它可以幫助開發(fā)者快速構建、部署和運行獨立的、生產(chǎn)級的 Spring 應用程序
    的頭像 發(fā)表于 11-23 09:23 ?481次閱讀

    springboot和springmvc區(qū)別

    Spring BootSpring MVC是兩個相關但又不同的概念。Spring MVC是Spring框架中用于構建Web
    的頭像 發(fā)表于 11-22 17:06 ?2205次閱讀

    springboot自動配置原理

    Spring Boot是一個開源框架,它可以幫助開發(fā)者快速地構建基于Spring應用程序。其中一個最重要的特性就是自動配置,它可以根據(jù)應用程序
    的頭像 發(fā)表于 11-22 16:09 ?499次閱讀

    springboot框架介紹

    Spring Boot 是一個開源的、用于開發(fā)微服務的框架,它基于 Java 平臺。它提供了一種快速、敏捷的方式來構建獨立的、可部署的、生產(chǎn)級別的 Spring 應用程序。
    的頭像 發(fā)表于 11-22 15:53 ?1244次閱讀

    springboot技術特點

    應用程序的配置過程。它根據(jù)應用程序的類路徑和已有的bean來推測和自動配置應用程序的組件。這減少了手動配置的工作量,并提高了開發(fā)效率。 自動裝配: Spring
    的頭像 發(fā)表于 11-22 15:13 ?537次閱讀

    spring分布式框架有哪些

    Spring分布式框架。 Spring Cloud Spring Cloud是基于Spring Boot的分布式開發(fā)工具包。它提供了多個子
    的頭像 發(fā)表于 11-16 10:58 ?735次閱讀

    Spring布能用來搭建基礎架構嗎

    Spring Boot 是一個用于簡化 Spring 應用程序開發(fā)的框架,它利用 Spring 框架的強大功能,使得基礎架構的搭建變得更加簡
    的頭像 發(fā)表于 11-16 10:56 ?362次閱讀