如何在Veracode静态扫描中扫描python脚本扫描?

2024-09-21 02:47:42 发布

您现在位置:Python中文网/ 问答频道 /正文

我有一些带有requirements.txt的python脚本(这些脚本在Airflow上运行)。我想用Verode静态扫描扫描这些脚本。我试图压缩此文件并手动上载以扫描此文件,结果通过时没有任何严重性,但我担心requirement.txt(依赖项库)将如何扫描此文件。所以我创建了虚拟环境并安装了所有依赖库,然后用脚本压缩并上传了它,结果通过了,但SCA中没有任何内容。这是上传和扫描的正确方式。在Veracode中手动扫描python脚本的方法是什么。目前,我们正在尝试手动扫描,并将尝试与詹金斯自动化这一点


Tags: 文件txt脚本内容方式虚拟环境静态手动

热门问题