Source Code
Source Code
التحليل الثابت لمسار مصدر محلي بحثًا عن الاستخدام التشفيري، مع إخراج SARIF لخطوط أنابيب CI
نظرة عامة
يجري مصدر Source Code تحليلًا ثابتًا لمسار مصدر محلي لتحديد الاستخدام التشفيري. فهو يكتشف الخوارزميات وأحجام المفاتيح واستدعاءات الدوال المعرّضة الموجودة في الشيفرة ويصدر النتائج. وفي وضع CI يمكنه إنتاج إخراج SARIF للتكامل مع سير عمل فحص الشيفرة.
فحص المستودعات البعيدة من GitHub وGitLab وAzure DevOps مقيّد بعلم ميزة (feature flag). أما فحص مسار مصدر محلي فمتاح دائمًا.
ما الذي يفحصه
| العنصر | التفاصيل |
|---|---|
| الخوارزميات | الخوارزميات التشفيرية المشار إليها في الشيفرة المصدرية |
| أحجام المفاتيح | أحجام المفاتيح المستخدمة مع الخوارزميات المكتشفة |
| الاستدعاءات المعرّضة | استدعاءات الدوال المرتبطة بالتشفير المعرّض للكم |
| النتائج | نتائج لكل موقع مع الخطورة والمخاطر الكمومية |
| SARIF | نتائج قابلة للقراءة آليًا لـ CI عند التشغيل في وضع CI |
متى تستخدمه
التحوّل يسارًا في CI/CD
ارصد الاستخدام التشفيري المعرّض للكم أثناء مراجعة الشيفرة وعمليات البناء
جرد قاعدة الشيفرة
افهم الخوارزميات وأحجام المفاتيح التي تعتمد عليها شيفرتك
كيفية التشغيل
يمتلك مصدر Source Code أمرًا فرعيًا مخصصًا في سطر الأوامر. وجّهه إلى دليل محلي:
dke-scanner-agent sourcecode --path <DIR>
يمكنك أيضًا تشغيله من معالج الفحص في Cockpit:
افتح Run a Scan
في Cockpit، انتقل إلى Run a Scan.
اختر المصدر
في الخطوة 1 (المصدر)، اختر Source Code.
قدّم مسار المصدر
وفّر مسار المصدر المحلي (أو مزوّد Git مفعّلًا بميزة)، ثم ابدأ الفحص وراجع النتائج.