إنتقل إلى المحتوى الرئيسي

Source Code

ينطبق على:
مسار المصدر المحليكشف الاستخدام التشفيرياستدعاءات الدوال المعرّضةإخراج SARIF (وضع CI)

نظرة عامة​

يجري مصدر Source Code تحليلًا ثابتًا لمسار مصدر محلي لتحديد الاستخدام التشفيري. فهو يكتشف الخوارزميات وأحجام المفاتيح واستدعاءات الدوال المعرّضة الموجودة في الشيفرة ويصدر النتائج. وفي وضع CI يمكنه إنتاج إخراج SARIF للتكامل مع سير عمل فحص الشيفرة.

مزوّدو Git مقيّدون بميزة

فحص المستودعات البعيدة من GitHub وGitLab وAzure DevOps مقيّد بعلم ميزة (feature flag). أما فحص مسار مصدر محلي فمتاح دائمًا.

ما الذي يفحصه​

العنصرالتفاصيل
الخوارزمياتالخوارزميات التشفيرية المشار إليها في الشيفرة المصدرية
أحجام المفاتيحأحجام المفاتيح المستخدمة مع الخوارزميات المكتشفة
الاستدعاءات المعرّضةاستدعاءات الدوال المرتبطة بالتشفير المعرّض للكم
النتائجنتائج لكل موقع مع الخطورة والمخاطر الكمومية
SARIFنتائج قابلة للقراءة آليًا لـ CI عند التشغيل في وضع CI

متى تستخدمه​

💻

التحوّل يسارًا في CI/CD

ارصد الاستخدام التشفيري المعرّض للكم أثناء مراجعة الشيفرة وعمليات البناء

🔍

جرد قاعدة الشيفرة

افهم الخوارزميات وأحجام المفاتيح التي تعتمد عليها شيفرتك

كيفية التشغيل​

يمتلك مصدر Source Code أمرًا فرعيًا مخصصًا في سطر الأوامر. وجّهه إلى دليل محلي:

dke-scanner-agent sourcecode --path <DIR>

يمكنك أيضًا تشغيله من معالج الفحص في Cockpit:

1

افتح Run a Scan

في Cockpit، انتقل إلى Run a Scan.

2

اختر المصدر

في الخطوة 1 (المصدر)، اختر Source Code.

3

قدّم مسار المصدر

وفّر مسار المصدر المحلي (أو مزوّد Git مفعّلًا بميزة)، ثم ابدأ الفحص وراجع النتائج.