maven 2

KISA K-Shield Spring 프레임워크 시큐어코딩 SonarQube 소나큐브 (정적 분석 도구, ISMS)

ISMS 심사 간 웹 사이트 버그, 보안 취약점을 어떻게 관리하고 있냐고 인터뷰하는 경우가 있는데 이 때 소나큐브를 사용한다고 이야기를 하고 있다.이번 보안 교육 간 소나큐브 사용 실습이 있어 정리하게 되었다. 소나큐브(SonarQube)는 소스 코드의 품질과 보안 결함을 자동으로 분석해주는 정적 코드 분석 도구입니다. 개발자가 작성한 코드에서 버그, 코드 스멜(code smell), 보안 취약점 등을 찾아내고, 이를 지속적으로 모니터링하여 코드의 품질을 향상시키는 데 도움을 줍니다. 소나큐브 주요 특징 정적 코드 분석: 실행하지 않고 코드 자체를 분석하여 문제를 식별합니다.지원 언어: Java, Python, JavaScript, C#, Kotlin 등 다양한 언어 지원.CI/CD 통합: Je..

업무 기록/ETC 2025.05.02

Eclips 환경설정(마켓플레이스, 사설망 Maven Update, mirror)

✔ Eclips 또는 STS marketplce 에러 발생하는 경우 이클립스 설치 파일에 들어가면 eclips.ini 파일에 들어간다. -Djavax.net.ssl.trustStore=NUL -Djavax.net.ssl.trustStoreType=Windows-ROOT eclips.ini 파일 하단에 위 코드 2줄 작성하면 에러가 발생하지 않고 사용이 가능하다. ✔ 사설망 Maven Update 환경설정 maven 설치 폴더 내 /conf/setting.xml 파일 설정을 해주면 된다. 사설망과 같이 내부개발환경에서 외부로 접근이 불가능한 경우 사용하는 방식이다. mirrorId * Human Readable Name for this Mirror. http://ip주소:포트주소/repository/mav..

업무 기록/ETC 2023.06.24