Amazon CodeCatalyst tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Lihat informasi yang lebih lengkap di Cara bermigrasi dari CodeCatalyst.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Properti SARIF yang didukung
Format Pertukaran Hasil Analisis Statis (SARIF) adalah format file output yang tersedia dalam analisis komposisi perangkat lunak (SCA) dan laporan analisis statis di Amazon. CodeCatalyst Contoh berikut menunjukkan cara mengkonfigurasi SARIF secara manual dalam laporan analisis statis:
Reports:
MySAReport:
Format: SARIFSA
IncludePaths:
- output/sa_report.json
SuccessCriteria:
StaticAnalysisFinding:
Number: 25
Severity: HIGHCodeCatalyst mendukung properti SARIF berikut yang dapat digunakan untuk mengoptimalkan bagaimana hasil analisis akan muncul dalam laporan Anda.
Topik
Objek SariFlog
| Nama | Diperlukan | Deskripsi |
|---|---|---|
|
|
Ya |
URI skema JSON SARIF untuk versi 2. |
|
|
Ya |
CodeCatalyst hanya mendukung SARIF versi 2.1.0. |
|
|
Ya |
File SARIF berisi array satu atau lebih run, yang masing-masing mewakili satu kali proses alat analisis. |
menjalankan objek
| Nama | Diperlukan | Deskripsi |
|---|---|---|
|
|
Ya |
Ob |
|
|
Tidak |
Properti yang menunjukkan nama alat yang digunakan untuk melakukan analisis. |
|
|
Ya |
Hasil alat analisis yang ditampilkan pada CodeCatalyst. |
objek ToolComponent
| Nama | Diperlukan | Deskripsi |
|---|---|---|
|
|
Ya |
Nama alat analisis. |
|
|
Tidak |
Jumlah total artefak yang dianalisis oleh alat. |
|
|
Ya |
Array |
objek ReportingDescriptor
| Nama | Diperlukan | Deskripsi |
|---|---|---|
|
|
Ya |
Pengidentifikasi unik untuk aturan yang digunakan untuk mereferensikan temuan. Panjang maksimum: 1.024 karakter |
|
|
Tidak |
Nama tampilan aturan. Panjang maksimum: 1.024 karakter |
|
|
Tidak |
Deskripsi singkat dari aturan. Panjang maksimum: 3.000 karakter |
|
|
Tidak |
Deskripsi lengkap aturan. Panjang maksimum: 3.000 karakter |
|
|
Tidak |
Sebuah string yang dapat dilokalkan untuk berisi URI absolut dari dokumentasi utama untuk aturan. Panjang maksimum: 3.000 karakter |
|
|
Tidak |
Bendera yang menunjukkan apakah temuan pemindaian telah dinilai. |
|
|
Tidak |
Satu set string tetap yang menentukan tingkat keparahan temuan. Panjang maksimum: 1.024 karakter |
|
|
Tidak |
Peringkat keparahan kualitatif Sistem Penilaian Kerentanan Umum v3.1 |
|
|
Tidak |
Skor Dasar CVSS v3 mulai dari 0.0 - 10.0 |
|
|
Tidak |
Jika nilai CVSS v3 tidak tersedia, cari CodeCatalyst nilai CVSS v2. |
|
|
Tidak |
Skor Dasar CVSS v2 berkisar antara 0.0 - 10.0 |
|
|
Tidak |
Satu set string tetap yang menentukan tingkat keparahan temuan. Panjang maksimum: 1.024 karakter |
|
|
Tidak |
Tingkat keparahan default suatu aturan. |
objek hasil
| Nama | Diperlukan | Deskripsi |
|---|---|---|
|
|
Ya |
Pengidentifikasi unik untuk aturan yang digunakan untuk mereferensikan temuan. Panjang maksimum: 1.024 karakter |
|
|
Ya |
Indeks aturan terkait dalam komponen alat |
|
|
Ya |
Pesan yang menjelaskan hasil dan menampilkan pesan untuk setiap temuan. Panjang maksimum: 3.000 karakter |
|
|
Tidak |
Nilai antara 0,0 hingga 100,0 inklusif yang mewakili prioritas atau pentingnya hasil. Nilai skala ini 0,0 menjadi prioritas terendah dan 100,0 menjadi prioritas tertinggi. |
|
|
Tidak |
Tingkat keparahan hasilnya. Panjang maksimum: 1.024 karakter |
|
|
Tidak |
Bendera yang menunjukkan apakah temuan pemindaian telah dinilai. |
|
|
Tidak |
Satu set string tetap yang menentukan tingkat keparahan temuan. Panjang maksimum: 1.024 karakter |
|
|
Tidak |
Peringkat keparahan kualitatif Sistem Penilaian Kerentanan Umum v3.1 |
|
|
Tidak |
Skor Dasar CVSS v3 mulai dari 0.0 - 10.0 |
|
|
Tidak |
Jika nilai CVSS v3 tidak tersedia, cari CodeCatalyst nilai CVSS v2. |
|
|
Tidak |
Skor Dasar CVSS v2 berkisar antara 0.0 - 10.0 |
|
|
Tidak |
Satu set string tetap yang menentukan tingkat keparahan temuan. Panjang maksimum: 1.024 karakter |
|
|
Ya |
Kumpulan lokasi di mana hasilnya terdeteksi. Hanya satu lokasi yang harus disertakan kecuali masalah hanya dapat diperbaiki dengan membuat perubahan di setiap lokasi yang ditentukan. CodeCatalyst menggunakan nilai pertama dalam array lokasi untuk membuat anotasi hasilnya. Jumlah |
|
|
Tidak |
Daftar referensi lokasi tambahan dalam temuan. Jumlah |
|
|
Tidak |
Array |
objek lokasi
| Nama | Diperlukan | Deskripsi |
|---|---|---|
|
|
Ya |
Mengidentifikasi artefak dan wilayah. |
|
|
Tidak |
Kumpulan lokasi yang dijelaskan dengan nama tanpa mengacu pada artefak. |
Objek PhysicAllocation
| Nama | Diperlukan | Deskripsi |
|---|---|---|
|
|
Ya |
URI menunjukkan lokasi artefak, biasanya file baik di repositori atau dihasilkan selama pembuatan. |
|
|
Tidak |
URI mundur yang menunjukkan lokasi file. Ini digunakan jika |
|
|
Ya |
Nomor baris karakter pertama di wilayah tersebut. |
|
|
Ya |
Nomor kolom karakter pertama di wilayah tersebut. |
|
|
Ya |
Nomor baris karakter terakhir di wilayah tersebut. |
|
|
Ya |
Nomor kolom karakter terakhir di wilayah tersebut. |
Objek LogicAllocation
| Nama | Diperlukan | Deskripsi |
|---|---|---|
|
|
Tidak |
Informasi tambahan yang menggambarkan lokasi hasil. Panjang maksimum: 1.024 karakter |
memperbaiki objek
| Nama | Diperlukan | Deskripsi |
|---|---|---|
|
|
Tidak |
Pesan yang menampilkan rekomendasi untuk setiap temuan. Panjang maksimum: 3.000 karakter |
|
|
Tidak |
URI menunjukkan lokasi artefak yang perlu diperbarui. |