脆弱性チェッカー
プロジェクトでサードパーティ製ソフトウェアに依存すると、脆弱性の原因となる可能性があります。外部パッケージに起因するセキュリティ問題を防止するには、JVM 用 Qodana、Android 用 Qodana、.NET 用 Qodana、Python 用 Qodana、Go 用 Qodana、PHP 用の Qodana、JS 用 Qodana(npm パッケージのみ)リンターで利用できる脆弱性チェッカーツールを使用してプロジェクトを分析できます。この機能は、OSV(英語) および Mend.io(英語) ツールを使用して、Gradle、Maven、NPM、PyPI の依存関係に既知の脆弱性がないかチェックし、脆弱性のある依存関係に関する情報を取得することで、そのようなケースを管理できるようにします。また、この情報に基づいて、既知の脆弱性の問題がない安全で安定したバージョンのパッケージに迅速に移行することで、脆弱性に対処するための即時措置を講じることもできます。
脆弱性チェッカーは、パッケージに関する情報を JetBrains サーバーに平文で送信しません。パッケージのハッシュ名のみを送信します。データベースにないハッシュをログに記録したり処理したりすることはありません。お客様の独自のパッケージや機密パッケージを分析することはありません。
脆弱性チェッカーは Ultimate Plus ライセンスでご利用いただけます。Qodana ライセンスの詳細については、サブスクリプションのオプションと価格ページを参照してください。デモ版のご依頼も可能です。
この機能は、以下の Qodana インスペクションを提供します。
インスペクション | 説明 |
|---|---|
プロジェクトに脆弱な依存関係がないか確認する | |
JVM ベースのプロジェクトで脆弱な API が使用されているかどうかを確認する | |
| .NET プロジェクトで脆弱な API が使用されているかどうかを確認します (デフォルトで有効になっています) |
.NET プロジェクトに脆弱な依存関係がないか確認する | |
Golang プロジェクトで脆弱な API が使用されているかどうかを確認する | |
JavaScript プロジェクトで脆弱な API が使用されているかどうかを確認する | |
Python プロジェクトで脆弱な API が使用されているかどうかを確認する |
脆弱性チェッカーの仕組み
脆弱性チェッカーを使用してコードを分析するには、 qodana.yaml ファイルで、上記の表のインスペクションを有効にします。例: VulnerableLibrariesLocal インスペクションの場合は次のようになります。
プロジェクトを分析した後、脆弱性を含むパッケージを、その脆弱性が修正されたバージョンに更新するか、代替パッケージに切り替えることができます。
関連ページ:
Java、Kotlin、Groovy
すべての Qodana リンターは、特定のプログラミング言語とフレームワーク用に設計された JetBrains IDE に基づいています。Java プロジェクトを分析するには、次のリンターを使用できます。リンター名 Docker イメージベースとなるもの IntelliJ IDEA Ultimate ライセンスに基づいて利用可能 Ultimate および Ultimate Plus ライセンス発送方法ネイティブソリューションと Docker イメージサポートされる言語 Java、Kotlin、Groovy、...
.NET
すべての Qodana リンターは、特定のプログラミング言語とフレームワーク用に設計された JetBrains IDE に基づいています。.NET プロジェクトを分析するには、次の Qodana リンターを使用できます。リンター名 Docker イメージ * ベースとなるもの JetBrains Rider ライセンスに基づいて利用可能 Ultimate および Ultimate Plus ライセンス発送方法ネイティブソリューションと Docker イメージサポートされる言語 C#、C/C++、VB.NET、J...
Python
すべての Qodana リンターは、特定のプログラミング言語とフレームワーク用に設計された JetBrains IDE に基づいています。Python プロジェクトを分析するには、次のリンターを使用できます。リンター名 Docker イメージベースとなるもの PyCharm Professional ライセンスに基づいて利用可能 Ultimate および Ultimate Plus ライセンス発送方法ネイティブソリューションと Docker イメージサポートされる言語 Python、JavaScript、T...
Go
すべての Qodana リンターは、特定のプログラミング言語とフレームワーク向けに設計された JetBrains IDE に基づいています。Golang プロジェクトを解析するには、以下の特徴を持つ Go 用 Qodana リンターを使用できます。リンター名 Docker イメージベースとなるもの GoLand ライセンスに基づいて利用可能 Ultimate および Ultimate Plus ライセンス発送方法ネイティブソリューションと Docker イメージサポートされる言語 Golang、JavaSc...
PHP
すべての Qodana リンターは、特定のプログラミング言語とフレームワーク向けに設計された JetBrains IDE に基づいています。PHP プロジェクトを解析するには、以下の特徴を持つ Qodana for PHP リンターを使用できます。リンター名 Docker イメージベースとなるもの PhpStorm ライセンスに基づいて利用可能 Ultimate および Ultimate Plus ライセンス発送方法ネイティブソリューションと Docker イメージサポートされる言語 PHP、JavaScr...
JavaScript and TypeScript
すべての Qodana リンターは、特定のプログラミング言語とフレームワーク向けに設計された JetBrains IDE に基づいています。JavaScript および TypeScript プロジェクトを解析するには、以下の特徴を持つ Qodana for JS リンターを使用できます。リンター名 Docker イメージベースとなるもの WebStorm ライセンスに基づいて利用可能 Ultimate および Ultimate Plus ライセンス発送方法ネイティブソリューションと Docker イメー...