添加二进制成分分析任务
提供软件包/固件全面分析功能,基于各类检测规则,获得相关被测对象的开源软件、信息泄露、安全配置、安全编译选项等存在的潜在风险。
用户只需上传产品软件包或固件文件提交扫描任务,服务即可输出详尽专业的测试报告。
操作视频
本视频介绍二进制成分分析的操作。
前提条件
- 已获取管理控制台的登录账号与密码。
- 本地已准备好待扫描的二进制软件包。
约束与限制
- 支持检测 .zip、.rar、.tar、.tar.gz、.jar、.apk、.hap、.so、.gz、.gzip等10+种格式的文件。
- 文件名只能包含:中文、字母、数字、空格、下划线(_)、中划线 (-) 或点 (.)。
- 文件名最大长度为100字符。
- 任务描述最大长度为200字符。
- 文件大小不能超过5GB(免费试用任务限制300MB)。
操作步骤
- 登录开源治理服务控制台。
- 在左侧导航栏,单击“软件成分分析 > 二进制成分分析”。
- 在“二进制成分分析”页面,单击“添加任务”,弹出“添加任务”对话框,单击“扫描对象”旁的文件框,选择本地的软件包,导入扫描对象。
表1 参数说明 参数
参数说明
扫描对象
待扫描的软件包/固件。
任务名称
扫描文件的名称。
任务描述
对任务信息进行说明。
是否将本次扫描升级为专业版规格
当计费模式不是包年/包月,且免费版有剩余次数时涉及该参数。
- 关闭开关,本次扫描使用免费版配额。
- 打开开关,可以将本次扫描升级为专业版规格。升级后,您本次扫描可享受专业版规格,包含如下额外功能:支持查看完整的扫描结果及专业扫描报告导出,单次扫描最大支持5GB文件。如果您扫描次数较为频繁,建议您购买包年专业版服务。
- 单击“确定”,开始上传和扫描文件。
- (可选)如果文件上传失败,显示“续传”按钮。
- 单击“续传”,文件从断点处进行续传。
- 单击“确定”,则重新开始上传文件,不再显示“续传”按钮。
- 显示“续传”按钮后,刷新页面则不再显示“续传”按钮,不可续传。