OWASP находит ошибки безопасности
Find Security Bugs — это плагин SpotBugs для аудита безопасности веб-приложений Java.
Веб-сайт: http://find-sec-bugs.github.io/.
Основные разработчики
- Филипп Арто
- Давид Форманек
- Томаш Полешовский из Liferay
Заметный вклад
- Давид Форманек
- Значительные улучшения и рефакторинг анализа искажений для инъекций.
- Создание детектора жестко закодированных паролей и криптографических ключей.
- Томаш Полешовский
- Улучшения и исправления ошибок, связанных с анализом пятен.
- Максим Надо
- Новые детекторы, связанные с Play Framework, и улучшения, связанные со Scala.
- Наоки Кимура
- Детектор внедрения в кастомный API
- Перевод сообщений на японский
- Дэйв Уичерс
- Улучшение описаний уязвимостей
Спонсоры проекта
Разработка Find Security Bugs поддерживается GoSecure с 2016 года. Поддержка включает в себя разработку новых детекторов и исследование новых классов уязвимостей.
Скриншоты
Затмение
IntelliJ / Android-студия
СонарКуб
Лицензия
Это программное обеспечение выпущено под лицензией LGPL.