开源治理服务 CodeArts Governance
开源治理服务 CodeArts Governance
- 最新动态
- 功能总览
- 服务公告
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
- API参考
-
常见问题
-
二进制成分分析类
- 成分分析的扫描对象是什么?
- 成分分析的主要扫描规格有哪些?
- 成分分析的扫描原理是什么,主要识别哪些风险?
- 成分分析的开源软件风险如何分析?
- 成分分析的安全编译选项类问题如何分析?
- 成分分析的安全配置类问题如何分析?
- 成分分析的信息泄露问题如何分析?
- 组件版本为什么没有被识别出来或识别错误?
- 成分分析的资源包为什么购买失败了?
- 成分分析的开源漏洞文件路径如何查看?
- 成分分析的任务扫描失败怎么办?
- 扫描到恶意代码如何定位?
- 如何查看用户组是否具有Tenant Administrator或CodeArtsInspector Administrator权限,及如何对用户组进行授权?
- 如何解决Roles with READONLY_USER或其他角色权限报错问题?
-
二进制成分分析类
- 视频帮助
- 文档下载
- 通用参考
链接复制成功!
快速创建一个二进制成分分析任务
本文介绍如何创建二进制成分分析任务并查看扫描报告,供用户快速体验开源治理服务的二进制成分分析功能。
前提条件
- 已注册华为账号并开通华为云。
- 已购买开源治理服务。
- 已准备好需要扫描的二进制软件包/固件。
约束与限制
- 支持检测 .zip、.rar、.tar、.tar.gz、.jar、.apk、.hap、.so、.gz、.gzip等10+种格式的文件。
- 文件名只能包含:中文、字母、数字、空格、下划线(_)、中划线 (-) 或点 (.)。
- 文件名最大长度为100字符。
- 任务描述最大长度为200字符。
- 文件大小不能超过5GB(免费试用任务限制300MB)。
创建扫描任务
- 登录华为云控制台页面。
- 选择“服务列表 > 开发与运维 > 开源治理服务”,进入开源治理服务控制台。
- 在左侧导航栏,单击“软件成分分析 > 二进制成分分析”。
- 在“二进制成分分析”页面,单击“添加任务”,弹出“添加任务”对话框。单击“扫描对象”旁的文件框,选择需要扫描的软件包/固件,在弹出的配置框中,导入扫描对象。
表1 参数说明
参数
参数说明
扫描对象
待扫描的软件包/固件。
任务名称
扫描文件的名称。
任务描述
对任务信息进行说明。
是否将本次扫描升级为专业版规格
当计费模式不是包年/包月,且免费版有剩余次数时涉及该参数。
- 关闭开关,本次扫描使用免费版配额。
- 打开开关,可以将本次扫描升级为专业版规格。升级后,您本次扫描可享受专业版规格,包含如下额外功能:支持查看完整的扫描结果及专业扫描报告导出,单次扫描最大支持5GB文件。如果您扫描次数较为频繁,建议您购买包年专业版服务。
- 信息配置完成后,单击“确定”,等待扫描任务完成,扫描时长与软件包大小、代码量直接相关。
查看扫描结果
- 扫描任务执行后,可在二进制成分分析页面的任务列表查看当前任务状态。
- 单击对应任务的任务名称,也可以单击任务列表操作列的“查看报告”,查看扫描报告。扫描报告主要包括:任务概况、开源软件漏洞、开源许可证、密钥和信息泄露、安全编译选项、安全配置、恶意软件扫描。
图1 扫描报告
- 在扫描报告页面,单击右上角的“生成PDF报告”或“生成Excel报告”,可以生成更详细的扫描报告。单击“生成SBOM报告”可以生成国际通用的SBOM报告。
- 扫描报告生成完成后,单击右上角的“导出PDF”或“导出Excel”,可以下载扫描报告。
扫描报告主要内容如下:任务概览、结果概览、组件列表、漏洞列表、密钥和信息泄露问题列表、安全编译选项问题列表、安全配置列表、恶意软件扫描问题列表。
- SBOM报告生成后,单击右上角的“导出SBOM报告”可以下载SBOM报告。