타사 종속성 스캐닝 (SCA, Snyk 오픈소스)

Eclipse 플러그인 버전 2.0.0 이상에서는 Snyk이 Eclipse의 기본 흐름과의 통합을 강화했습니다. 마우스 오버 시 문제에 대한 정보를 표시하는 인라인 코드 강조 표시 및 Eclipse 문제 통합이 있습니다. 다음은 js 파일에서 발견된 심각도가 높은 보안 취약점에 대한 모든 것을 보여줍니다.

  • 보안 취약점은 코드에서 강조 표시되며, 밑줄 색상과 선 번호 옆의 아이콘은 문제의 심각도를 나타냅니다. 강조 표시된 코드 위에 마우스를 올리면 취약점 ID 및 자세한 정보를 볼 수 있습니다. 마우스 오버 정보는 JavaEditor 및 GenericEditor로 제한되며, 후자는 Wild Web Developer와 같은 플러그인의 기본 편집기입니다.

  • 취약점은 문제 보기(Problems)에 표시되며, 이를 통해 문제를 필터링하고 그룹화할 수 있습니다. 문제가 포함된 줄은 위치 열에 표시됩니다. 문제 목록에서 문제를 클릭하여 코드의 해당 문제로 이동할 수 있습니다.

Eclipse에 표시된 Snyk 오픈소스 문제

이 외에도 Snyk 결과 보기(Results)는 사용 가능한 모든 수정을 포함한 자세한 문제 설명을 제공합니다. 이 보기에서 스캔을 시작 및 중지하고, 문제를 필터링하는 등의 작업을 수행할 수 있습니다.

Snyk 보기(View)에서 문제를 필터링하려면 보기의 오른쪽 상단에 있는 세 개의 수직 점 메뉴를 클릭한 다음 심각도, Snyk 제품, 문제 상태수정 가능성 하위 메뉴에서 옵션의 조합을 선택하여 필터를 사용자 지정하십시오.

30일 동안 문제를 무시하려면 Snyk 보기의 왼쪽 패널에서 문제를 마우스 오른쪽 버튼으로 클릭하고 문제 무시를 선택합니다.

새로운 문제가 보고될 때 이를 감지하는 데 도움이 되도록 프로젝트에 대한 모니터링을 활성화할 수 있습니다. 이렇게 하려면 Snyk 보기의 왼쪽 패널에서 폴더를 마우스 오른쪽 버튼으로 클릭하고 프로젝트 모니터링을 선택합니다.

Snyk 보기(View)에 표시된 Snyk 오픈소스 문제에 대한 세부 정보

Last updated