【三月新功能汇总】+四月上新前瞻! #209
cocorunning
announced in
Announcements
Replies: 0 comments
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
-
【上新一:任务分布式执行能力】
支持工具在多台机器上并行执行。
支持指定工具在指定的机器上运行。
支持与本地启动的任务衔接,加速本地任务扫描。
配套任务状态监控能力,及时重置初始化超时或机器掉线的任务。
【上新二:国产化适配】
腾讯云代码分析(TCA)开源版已完成适配ARM64架构的国产化环境。 目前已适配华为鲲鹏920和飞腾2000 国产CPU架构。
33个工具已经支持完毕。
【上新三:新增管理后台界面】
支持分析记录管理:查看所有分析任务记录。
支持节点管理:支持创建节点公共标签、管理节点状态、管理工具进程配置。
支持用户管理:支持修改用户状态、用户等级。
【上新四:新增自研工具 0DayChecker】
用来检查含有CVE漏洞的组件,现在包含 Log4j 和 LogBack的检查。
【上新五:新增Log4j、LogBack规则包】
1.Log4j自研规则包上线,针对Apache Log4j高危组件进行精确检查。(适用场景:据最新情报,检查Log4j版本号是否升级到2.17.0以上。检查.java中Log4j API调用位置,校验项目是否使用Log4j组件,方便开发查找并修改。)
2.LogBack规则包上线。针对Logback 1.2.9版本以下爆出的CVE-2021-42550漏洞检查。
以上功能代码已提交开源版,欢迎使用!下月更新功能前瞻,敬请期待!👇👇
【四月上新预告】(各项功能和内容以上线后版本介绍为准)
1.新增工具管理功能,可接入自定义工具,在页面上管理工具。
2.支持自定义正则规则。在工具管理中使用正则工具添加自定义规则,满足业务个性化需要。
3. 支持私有节点与标签管理,实现项目专机扫描,提升核心设备利用率。
4. 提供CLS服务,开放自研代码分析工具的体验。
欢迎使用!
Beta Was this translation helpful? Give feedback.
All reactions