Source Code
Source Code
ローカルのソースパスを静的解析して暗号使用を検出し、CI パイプライン向けに SARIF 出力を生成します
適用対象:
Local Source PathCryptographic Usage DetectionVulnerable Function CallsSARIF Output (CI mode)
概要
Source Code ソースは、ローカルのソースパスの 静的解析 を実行して暗号使用を特定します。コード内に存在する アルゴリズム、鍵長、脆弱な関数呼び出し を検出し、検出結果を出力します。CI モードでは、コードスキャンワークフローとの統合のために SARIF 出力を生成できます。
Git プロバイダーは機能ゲート付き
GitHub、GitLab、Azure DevOps からのリモートリポジトリのスキャンは、機能フラグの背後でゲートされています。ローカルのソースパスのスキャンは常に利用可能です。
スキャン対象
| 項目 | 詳細 |
|---|---|
| アルゴリズム | ソースコード内で参照されている暗号アルゴリズム |
| 鍵長 | 検出されたアルゴリズムで使用されている鍵長 |
| 脆弱な呼び出し | 量子脆弱性のある暗号に関連する関数呼び出し |
| 検出結果 | 重大度と量子リスクを含む箇所ごとの検出結果 |
| SARIF | CI モードで実行時の CI 向け機械可読な検出結果 |
使用する場面
💻
CI/CD でのシフトレフト
コードレビューやビルド時に量子脆弱性のある暗号使用を検出します
🔍
コードベースのインベントリ
コードが依存しているアルゴリズムと鍵長を把握します
実行方法
Source Code ソースには専用の CLI サブコマンドがあります。ローカルディレクトリを指定します。
dke-scanner-agent sourcecode --path <DIR>
Cockpit のスキャンウィザードから実行することもできます。
1
スキャンの実行を開く
Cockpit で Run a Scan に移動します。
2
ソースを選択
Step 1 (Source) で Source Code を選択します。
3
ソースパスを指定
ローカルのソースパス (または機能が有効な Git プロバイダー) を指定し、スキャンを開始して検出結果を確認します。