メインコンテンツまでスキップ

Source Code

適用対象:
Local Source PathCryptographic Usage DetectionVulnerable Function CallsSARIF Output (CI mode)

概要​

Source Code ソースは、ローカルのソースパスの 静的解析 を実行して暗号使用を特定します。コード内に存在する アルゴリズム、鍵長、脆弱な関数呼び出し を検出し、検出結果を出力します。CI モードでは、コードスキャンワークフローとの統合のために SARIF 出力を生成できます。

Git プロバイダーは機能ゲート付き

GitHub、GitLab、Azure DevOps からのリモートリポジトリのスキャンは、機能フラグの背後でゲートされています。ローカルのソースパスのスキャンは常に利用可能です。

スキャン対象​

項目詳細
アルゴリズムソースコード内で参照されている暗号アルゴリズム
鍵長検出されたアルゴリズムで使用されている鍵長
脆弱な呼び出し量子脆弱性のある暗号に関連する関数呼び出し
検出結果重大度と量子リスクを含む箇所ごとの検出結果
SARIFCI モードで実行時の CI 向け機械可読な検出結果

使用する場面​

💻

CI/CD でのシフトレフト

コードレビューやビルド時に量子脆弱性のある暗号使用を検出します

🔍

コードベースのインベントリ

コードが依存しているアルゴリズムと鍵長を把握します

実行方法​

Source Code ソースには専用の CLI サブコマンドがあります。ローカルディレクトリを指定します。

dke-scanner-agent sourcecode --path <DIR>

Cockpit のスキャンウィザードから実行することもできます。

1

スキャンの実行を開く

Cockpit で Run a Scan に移動します。

2

ソースを選択

Step 1 (Source) で Source Code を選択します。

3

ソースパスを指定

ローカルのソースパス (または機能が有効な Git プロバイダー) を指定し、スキャンを開始して検出結果を確認します。