[發明專利]一種代碼安全掃描方法和裝置在審
| 申請號: | 202011114121.0 | 申請日: | 2020-10-18 |
| 公開(公告)號: | CN112328468A | 公開(公告)日: | 2021-02-05 |
| 發明(設計)人: | 張忠偉 | 申請(專利權)人: | 蘇州浪潮智能科技有限公司 |
| 主分類號: | G06F11/36 | 分類號: | G06F11/36;G06F21/57 |
| 代理公司: | 北京連和連知識產權代理有限公司 11278 | 代理人: | 劉小峰;宋薇薇 |
| 地址: | 215100 江蘇省蘇州市吳*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 代碼 安全 掃描 方法 裝置 | ||
1.一種代碼安全掃描方法,其特征在于,包括執行以下步驟:
基于要查找的漏洞類型和要過濾的漏洞類型生成自動配置模板;
使用所述自動配置模板掃描代碼以生成自動自定義規則;
將基于規則參數確定的手動自定義規則、從代碼安全掃描工具獲取的預設規則、和所述自動自定義規則組合形成代碼安全掃描規則;
基于所述代碼安全掃描規則使用所述代碼安全掃描工具來掃描代碼。
2.根據權利要求1所述的方法,其特征在于,所述自動配置模板包括正向自動配置模板和反向自動配置模板,其中所述正向自動配置模板基于要查找的漏洞類型而生成,所述反向自動配置模板基于要過濾的漏洞類型而生成。
3.根據權利要求2所述的方法,其特征在于,使用所述自動配置模板掃描代碼以生成自動自定義規則包括:
使用所述代碼安全掃描工具讀取掃描中間文件;
使用所述正向自動配置模板處理所述掃描中間文件以生成正向自動自定義規則;
將所述正向自動自定義規則疊加到所述自動自定義規則。
4.根據權利要求2所述的方法,其特征在于,使用所述自動配置模板掃描代碼以生成自動自定義規則包括:
使用所述反向自動配置模板生成用于過濾要過濾的漏洞的過濾文件;
將所述過濾文件反向疊加到所述自動自定義規則。
5.根據權利要求3所述的方法,其特征在于,所述自動配置模板包括模板類型、漏洞類型、漏洞類型的值、配置項、配置項的值。
6.根據權利要求4所述的方法,其特征在于,所述要查找的漏洞類型包括泄漏敏感數據;所述正向自動自定義規則包括將掃描到的敏感數據判定為敏感信息漏洞。
7.根據權利要求1所述的方法,其特征在于,所述要過濾的漏洞類型包括日志注入。
8.一種代碼安全掃描裝置,其特征在于,包括:
處理器;和
存儲器,存儲有處理器可運行的程序代碼,所述程序代碼在被運行時執行以下步驟:
基于要查找的漏洞類型和要過濾的漏洞類型生成自動配置模板;
使用所述自動配置模板掃描代碼以生成自動自定義規則;
將基于規則參數確定的手動自定義規則、從代碼安全掃描工具獲取的預設規則、和所述自動自定義規則組合形成代碼安全掃描規則;
基于所述代碼安全掃描規則使用所述代碼安全掃描工具來掃描代碼。
9.根據權利要求8所述的裝置,其特征在于,所述自動配置模板包括正向自動配置模板和反向自動配置模板,其中所述正向自動配置模板基于要查找的漏洞類型而生成,所述反向自動配置模板基于要過濾的漏洞類型而生成。
10.根據權利要求8所述的裝置,其特征在于,使用所述自動配置模板掃描代碼以生成自動自定義規則包括:
使用所述代碼安全掃描工具讀取掃描中間文件;使用所述正向自動配置模板處理所述掃描中間文件以生成正向自動自定義規則;將所述正向自動自定義規則疊加到所述自動自定義規則;使用所述反向自動配置模板生成用于過濾要過濾的漏洞的過濾文件;將所述過濾文件反向疊加到所述自動自定義規則。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘇州浪潮智能科技有限公司,未經蘇州浪潮智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011114121.0/1.html,轉載請聲明來源鉆瓜專利網。





