diff --git a/.buildkite/pipelines/pull-request/owasp.yml b/.buildkite/pipelines/pull-request/owasp.yml new file mode 100644 index 0000000000000..c328696b23728 --- /dev/null +++ b/.buildkite/pipelines/pull-request/owasp.yml @@ -0,0 +1,12 @@ +config: + allow-labels: ">test-mute" + skip-labels: [] +steps: + - label: owasp:dependencyCheckAnalyze + command: .ci/scripts/run-gradle.sh dependencyCheckAnalyze + timeout_in_minutes: 300 + agents: + provider: gcp + image: family/elasticsearch-ubuntu-2404 + machineType: custom-32-98304 + buildDirectory: /dev/shm/bk diff --git a/build-conventions/build.gradle b/build-conventions/build.gradle index 9416c3028e8ee..afbbd54141bdc 100644 --- a/build-conventions/build.gradle +++ b/build-conventions/build.gradle @@ -14,9 +14,13 @@ buildscript { repositories { mavenCentral() } + dependencies { + classpath "org.owasp:dependency-check-gradle:12.1.3" + } } plugins { + id 'org.owasp.dependencycheck' version "12.1.3" id 'java-gradle-plugin' id 'java-test-fixtures' id 'eclipse' diff --git a/build.gradle b/build.gradle index 60aac98ac3203..eea4ead9d946a 100644 --- a/build.gradle +++ b/build.gradle @@ -30,6 +30,9 @@ buildscript { repositories { mavenCentral() } + dependencies { + classpath 'org.owasp:dependency-check-gradle:12.1.3' + } } plugins { @@ -54,6 +57,8 @@ plugins { id 'com.gradleup.nmcp.aggregation' } +apply plugin: 'org.owasp.dependencycheck' + version = VersionProperties.elasticsearch /** diff --git a/gradle/verification-metadata.xml b/gradle/verification-metadata.xml index ff3a06c604a06..de2e65f43e0d2 100644 --- a/gradle/verification-metadata.xml +++ b/gradle/verification-metadata.xml @@ -9,13 +9,13 @@ - + @@ -272,6 +272,11 @@ + + + + + @@ -297,6 +302,11 @@ + + + + + @@ -327,6 +337,11 @@ + + + + + @@ -347,6 +362,11 @@ + + + + + @@ -412,11 +432,21 @@ + + + + + + + + + + @@ -427,6 +457,11 @@ + + + + + @@ -492,6 +527,11 @@ + + + + + @@ -502,6 +542,11 @@ + + + + + @@ -662,6 +707,11 @@ + + + + + @@ -687,6 +737,11 @@ + + + + + @@ -717,6 +772,11 @@ + + + + + @@ -757,6 +817,11 @@ + + + + + @@ -852,6 +917,11 @@ + + + + + @@ -934,6 +1004,21 @@ + + + + + + + + + + + + + + + @@ -1084,6 +1169,11 @@ + + + + + @@ -1154,6 +1244,11 @@ + + + + + @@ -1389,6 +1484,11 @@ + + + + + @@ -1424,6 +1524,11 @@ + + + + + @@ -1444,6 +1549,11 @@ + + + + + @@ -1484,6 +1594,11 @@ + + + + + @@ -1499,6 +1614,11 @@ + + + + + @@ -1564,6 +1684,16 @@ + + + + + + + + + + @@ -1769,6 +1899,11 @@ + + + + + @@ -1784,6 +1919,11 @@ + + + + + @@ -1834,6 +1974,11 @@ + + + + + @@ -1849,6 +1994,11 @@ + + + + + @@ -1869,6 +2019,11 @@ + + + + + @@ -1892,6 +2047,11 @@ + + + + + @@ -2096,6 +2256,11 @@ + + + + + @@ -2211,6 +2376,11 @@ + + + + + @@ -2256,6 +2426,16 @@ + + + + + + + + + + @@ -2301,6 +2481,16 @@ + + + + + + + + + + @@ -2874,16 +3064,36 @@ + + + + + + + + + + + + + + + + + + + + @@ -3129,6 +3339,11 @@ + + + + + @@ -3179,6 +3394,11 @@ + + + + + @@ -3189,6 +3409,11 @@ + + + + + @@ -3219,16 +3444,31 @@ + + + + + + + + + + + + + + + @@ -3499,6 +3739,11 @@ + + + + + @@ -3562,6 +3807,11 @@ + + + + + @@ -3582,6 +3832,11 @@ + + + + + @@ -3947,6 +4202,16 @@ + + + + + + + + + + @@ -4127,6 +4392,11 @@ + + + + + @@ -4292,6 +4562,16 @@ + + + + + + + + + + @@ -4802,6 +5082,21 @@ + + + + + + + + + + + + + + + @@ -4832,6 +5127,11 @@ + + + + + @@ -4872,6 +5172,11 @@ + + + + + @@ -4907,6 +5212,21 @@ + + + + + + + + + + + + + + + @@ -5017,6 +5337,11 @@ + + + + + @@ -5050,6 +5375,11 @@ + + + + + @@ -5230,6 +5560,11 @@ + + + + +