SAST 스캐닝 결과 (SAST, Snyk Code)

Eclipse 플러그인 버전 2.0.0 이상에서는 Snyk이 Eclipse의 기본 흐름과의 통합을 강화했습니다. 마우스 오버 시 문제에 대한 정보를 표시하는 인라인 코드 강조 표시 및 Eclipse 문제 통합이 있습니다. 다음은 js 파일에서 발견된 심각도가 높은 보안 취약점에 대한 모든 것을 보여줍니다.

  • 보안 취약점은 코드에서 강조 표시되며, 밑줄 색상과 선 번호 옆의 아이콘은 문제의 심각도를 나타냅니다. 강조 표시된 코드 위에 마우스를 올리면 취약점 ID 및 자세한 정보를 볼 수 있습니다. 마우스 오버 정보는 JavaEditor 및 GenericEditor로 제한되며, 후자는 Wild Web Developer와 같은 플러그인의 기본 편집기입니다.

  • 취약점은 문제 보기(Problem)에 표시되며, 이를 통해 문제를 필터링하고 그룹화할 수 있습니다. 문제가 포함된 줄은 위치 열에 표시됩니다. 문제 목록에서 문제를 클릭하여 코드의 해당 문제로 이동할 수 있습니다.

Eclipse에 표시된 Snyk Code 결과

이 외에도 Snyk 결과 보기(Results)는 데이터 흐름(Data Flow)해결책(Remediation) 제안을 포함한 자세한 문제 설명을 제공합니다. 이 보기에서 스캔을 시작 및 중지하고, 문제를 필터링하는 등의 작업을 수행할 수 있습니다.

Snyk 결과 보기에서 문제를 필터링하려면 보기의 오른쪽 상단에 있는 세 개의 수직 점 메뉴를 클릭한 다음 심각도, Snyk 제품, 문제 상태수정 가능성 하위 메뉴에서 옵션의 조합을 선택하여 필터를 사용자 지정하십시오.

Snyk 보기(View)에 표시된 Snyk Code 결과

Last updated