新! 适用于 IntelliJ IDEA 2024.3.1 的 Security Analysis 插件
应用程序安全是现代软件开发的重要要求。最新的 IntelliJ IDEA 2024.3.1 版本以及新的可选 Security Analysis by Qodana 插件为采用 Java 和 Kotlin 编写的代码提供了先进的过程间数据流分析功能,有助于提高安全性。
这项新功能在流行的 OWASP 安全基准项目上进行训练,可以在您输入过程中实时检测和解决重要安全漏洞,例如跨站脚本攻击、命令注入、SQL 注入和路径遍历问题。
自 v2024.3.1 起,已安装 Security Analysis by Qodana 插件的 IntelliJ IDEA Ultimate 中提供此功能。要开始使用此功能,请打开 Problems(问题)视图,切换到全新的 Security Analysis(安全分析)标签页,然后安装所需插件。
插件安装完毕后便可开始使用。它将自动高亮显示您的编辑器中的问题。此外,您还可以探索您的 Java 或 Kotlin 项目中的内置演示示例,或在批处理模式下对整个代码库启动污点分析,以确定可能存在漏洞代码的位置。
安全分析的重要性与日俱增
Security Analysis by Qodana 插件可为您的编辑器提供污点分析功能,以帮助识别您的应用程序中的漏洞。
它会跟踪数据流经代码的方式、高亮显示潜在有害用户输入可能到达易受攻击功能的区域(汇聚点)。此类数据流可被利用,有可能危及应用程序的安全性,具体危害取决于漏洞类型。
随着 IntelliJ IDEA 2024.3.1 和 Security Analysis by Qodana 插件的发布,我们将帮助用户解决 OWASP Top 10 中的特定问题,OWASP Top 10 重点介绍了现代应用程序所面临的最重要安全风险。通过在 IntelliJ IDEA 中利用新的可选插件运行污点分析,您可以主动提高代码库的质量和安全性。
确保代码库安全性
在上文给出的有意留有漏洞的 Spring Boot 示例中,您可以看到来自请求的潜在恶意用户输入未经适当的清理便流入 SQL 查询。攻击者可以利用此漏洞入侵整套系统。
使用 Qodana 在您团队的
CI/CD 管道中进行污点分析
通过在 CI/CD 管道中进行污点分析提高您团队项目的安全性。使用 2024.3 版 Qodana linter 时,此功能可用于采用 Java 和 Kotlin 编写的代码。
想了解更多?查看文档,订阅 Qodana 博客,以获取更多关于发布的最新资讯和动态。*请及时更新插件,我们将继续确保增强其功能。
本博文英文原作者:Kerry Beetge
优惠活动
IntelliJ IDEA 相关阅读
关于 IntelliJ IDEA
JetBrains 的旗舰 IDE IntelliJ IDEA 专为高效的 JVM 开发而设计。凭借对语言和技术的深入了解以及符合人体工程学的用户界面,IntelliJ IDEA 使开发成为愉悦的体验!
免费的开源 IntelliJ IDEA 社区版和 IntelliJIDEA Edu 也可以用于学习和教学编程。
进一步了解 IntelliJ IDEA
⏬ 戳「阅读原文」了解更多