如何设置OWASP插件到sonarqube

时间:2016-10-29 03:48:21

标签: sonarqube owasp

我正在尝试查找有关如何设置OWASP项目https://www.owasp.org/index.php/OWASP_SonarQube_Project以便为SonarQube设置它的文档。我试图找到可用的插件,但我找不到任何相关的东西。我阅读了一些文档,有点混淆了如何将OWASP用于SonarQube。 我有SonarQube 5.6版本。任何人都可以帮助我了解如何在SonarQube中设置OWASP。

谢谢,

1 个答案:

答案 0 :(得分:3)

没有要添加的插件。您在SonarQube中的所有规则都被标记为" cwe,owasp,bug"或类似的东西。

您可以设置包含您要检查的所有规则的个人资料,并将其命名为" OWASP个人资料"。

实际上,OWASP SonarQube项目已经关闭。而且没有更多的事情要做。