JetBrains

新! 适用于 IntelliJ IDEA 2024.3.1 的 Security Analysis 插件

Image

应用程序安全是现代软件开发的重要要求。最新的 IntelliJ IDEA 2024.3.1 版本以及新的可选 Security Analysis by Qodana 插件为采用 Java 和 Kotlin 编写的代码提供了先进的过程间数据流分析功能,有助于提高安全性。

这项新功能在流行的 OWASP 安全基准项目上进行训练,可以在您输入过程中实时检测和解决重要安全漏洞,例如跨站脚本攻击、命令注入、SQL 注入和路径遍历问题。

自 v2024.3.1 起,已安装 Security Analysis by Qodana 插件的 IntelliJ IDEA Ultimate 中提供此功能。要开始使用此功能,请打开 Problems(问题)视图,切换到全新的 Security Analysis(安全分析)标签页,然后安装所需插件。

Image

插件安装完毕后便可开始使用。它将自动高亮显示您的编辑器中的问题。此外,您还可以探索您的 Java 或 Kotlin 项目中的内置演示示例,或在批处理模式下对整个代码库启动污点分析,以确定可能存在漏洞代码的位置。

安全分析的重要性与日俱增

Security Analysis by Qodana 插件可为您的编辑器提供污点分析功能,以帮助识别您的应用程序中的漏洞。

它会跟踪数据流经代码的方式、高亮显示潜在有害用户输入可能到达易受攻击功能的区域(汇聚点)。此类数据流可被利用,有可能危及应用程序的安全性,具体危害取决于漏洞类型。

随着 IntelliJ IDEA 2024.3.1 和 Security Analysis by Qodana 插件的发布,我们将帮助用户解决 OWASP Top 10 中的特定问题,OWASP Top 10 重点介绍了现代应用程序所面临的最重要安全风险。通过在 IntelliJ IDEA 中利用新的可选插件运行污点分析,您可以主动提高代码库的质量和安全性。

确保代码库安全性

Image
适用于 IntelliJ IDEA 的 Security Analysis by Qodana。

在上文给出的有意留有漏洞的 Spring Boot 示例中,您可以看到来自请求的潜在恶意用户输入未经适当的清理便流入 SQL 查询。攻击者可以利用此漏洞入侵整套系统。

使用 Qodana 在您团队的

CI/CD 管道中进行污点分析

通过在 CI/CD 管道中进行污点分析提高您团队项目的安全性。使用 2024.3 版 Qodana linter 时,此功能可用于采用 Java 和 Kotlin 编写的代码。

想了解更多?查看文档,订阅 Qodana 博客,以获取更多关于发布的最新资讯和动态。*请及时更新插件,我们将继续确保增强其功能。

本博文英文原作者:Kerry Beetge

Image

优惠活动

Image

IntelliJ IDEA 相关阅读

Image
Image
Image
Image

关于 IntelliJ IDEA

JetBrains 的旗舰 IDE IntelliJ IDEA 专为高效的 JVM 开发而设计。凭借对语言和技术的深入了解以及符合人体工程学的用户界面,IntelliJ IDEA 使开发成为愉悦的体验!

免费的开源 IntelliJ IDEA 社区版和 IntelliJIDEA Edu 也可以用于学习和教学编程。

进一步了解 IntelliJ IDEA

Image

⏬ 戳「阅读原文」了解更多