你所需要的,不仅仅是一个好用的代理。
DevAudit 是一个开源,跨平台,多功能安全审计针对开发者和从业者的 DevOps 工具,在解决方案堆栈的多层次检测安全漏洞。DevAudit 提供了一个广泛的能够自动安全实践和实施在软件开发生命周期的安全审计的审计功能阵列。DevAudit 可以扫描您的操作系统和应用程序包的依赖关系,应用和应用程序服务器的配置,和应用程序代码,用于基于从一个宽阵列的源和数据由 OSS 指数的聚合数据的潜在漏洞作为国家漏洞数据库馈送这样(NVD)CVE 数据饲料,Debian 的安全公告数据饲料,Drupal 的安全公告,和其他几个人。对于其他第三方漏洞数据库,如 vulners.com 支持也在计划中。
DevAudit 是一个. NET 4.6 的应用程序。在你的机器上本地安装你需要或者在 Windows 或 Linux 上的单声道 4.4 或以上版本的 Microsoft .NET 框架 4.6 运行时。.NET 4.6 应该已经安装最新版本的 Windows,如果没有,那么它可以作为一个 Windows 功能,可以打开或安装从程序和功能的消费者的 Windows 控制面板小程序,或从添加角色和功能在服务器管理器选项上的 Windows Server 版本。对于旧版本的 Windows,Microsoft 的. NET 4.6 的安装程序,可以发现在这里。
在 Linux 上你必须有一个最新的单声道版本(4.4 * 或更高)。检查你的发行版提供的现有单包至少为单声道版本 4.4 及以上,否则您可能必须手动安装 Mono 包。通过 Mono 项目的几个主要的 Linux 发行版提供的最新软件包的安装说明在这里建议你安装了,因为这将减少丢失组件的机会,单 – devel 包。
或者在 Linux 上,你可以使用 DevAudit 码头工人的形象,如果你不想安装 Mono 和已经 ypur 计算机上安装多克。
CLI 是主接口的 DevAudit 程序和既适于交互使用,并在计划任务非交互使用,shell 脚本,CI 建立开发者 IDE 管道和后期生成任务。基本 DevAudit CLI 语法是:
devaudit TARGET [ENVIRONMENT] | [OPTIONS]
1
2
devaudit TARGET [ENVIRONMENT] | [OPTIONS]
其中TARGET
规定了审计目标ENVIRONMENT
指定了审计环境和OPTIONS
指定的审计目标和环境的选项。有 2 种方式来指定选项:适用于一个以上的目标可以在命令行作为参数直接指定程序选项和一般审计选项。靶特异性选项可以与指定-o
使用格式选项:-o OPTION1=VALUE1,OPTION2=VALUE2,....
用逗号分隔每个选项键 – 值对。
如果你是管道或重定向程序输出到一个文件,那么你应该总是使用-n --non-interactive
选项来禁用任何交互式用户界面功能和动画。
当指定文件路径,路径前的 @前缀指示 DevAudit,这个路径是相对于审计目标如的根目录下,如果你指定:-r c:\myproject -b @bin\Debug\app2.exe
DevAudit 考虑到二进制文件为 c 的路径:\ MyProject 的 \ BIN \ 调试 \ app2.exe。
阿布云高速代理IP,分布式动态代理IP,高质量IP代理,全国高匿代理ip,爬虫代理,私密代理IP,国内极速代理IP,优质代理IP