Aller au contenu principal

Code source

S'applique à :
Chemin source localDétection de l'usage cryptographiqueAppels de fonctions vulnérablesSortie SARIF (mode CI)

Vue d'ensemble​

La source Code source réalise une analyse statique d'un chemin source local afin d'identifier l'usage cryptographique. Elle détecte les algorithmes, les tailles de clé et les appels de fonctions vulnérables présents dans le code et produit des résultats. En mode CI, elle peut générer une sortie SARIF pour l'intégration avec les workflows d'analyse de code.

Les fournisseurs Git sont contrôlés par un feature flag

L'analyse de dépôts distants depuis GitHub, GitLab et Azure DevOps est contrôlée par un feature flag. L'analyse d'un chemin source local est toujours disponible.

Ce qu'elle analyse​

ÉlémentDétails
AlgorithmesAlgorithmes cryptographiques référencés dans le code source
Tailles de cléTailles de clé utilisées avec les algorithmes détectés
Appels vulnérablesAppels de fonctions associés à la cryptographie vulnérable au quantique
RésultatsRésultats par emplacement avec gravité et risque quantique
SARIFRésultats lisibles par machine pour la CI lors de l'exécution en mode CI

Quand l'utiliser​

💻

Shift-left dans CI/CD

Détecter l'usage de cryptographie vulnérable au quantique lors de la revue de code et des builds

🔍

Inventaire du code

Comprendre de quels algorithmes et tailles de clé votre code dépend

Comment l'exécuter​

La source Code source dispose d'une sous-commande CLI dédiée. Pointez-la vers un répertoire local :

dke-scanner-agent sourcecode --path <DIR>

Vous pouvez également l'exécuter depuis l'assistant d'analyse du Cockpit :

1

Ouvrir Lancer une analyse

Dans le Cockpit, accédez à Lancer une analyse.

2

Sélectionner la source

À l'étape 1 (Source), choisissez Code source.

3

Fournir le chemin source

Fournissez le chemin source local (ou un fournisseur Git activé par feature flag), puis lancez l'analyse et examinez les résultats.