Scala项目有OWASP检查工具吗?

kpbwa7wx  于 2023-05-07  发布在  Scala
关注(0)|答案(1)|浏览(148)

我发现有一个用于Java项目的OWASP依赖检查工具:https://www.owasp.org/index.php/OWASP_Dependency_Check
我在Scala项目上试过这个工具,但它找不到任何依赖项。
Scala项目有类似的东西吗?

eeq64g8w

eeq64g8w1#

现在有一个(2016年6月):albuch/sbt-dependency-check来自Alexander v. Buchholtz
用于OWASP依赖检查的SBT插件。
这可以用于监视应用程序中使用的依赖关系,并报告是否存在任何公开已知的漏洞(例如,CVE)。
对当前项目、其聚合和依赖项运行依赖项检查,并为每个项目生成报告。
您需要在项目/plugins.sbt中添加

addSbtPlugin("net.vonbuchholtz" % "sbt-dependency-check" % "3.3.0")

然后简单地调用

$ sbt dependencyCheck

报告将被写入crossTarget.value的位置(默认为target/scala-2.11/)。

相关问题