每次扫描后是否都可以保留OWASP Top 10安全报告,因此我可以确定两个版本之间的OWASP漏洞增量?

Sonarqube GUI仅提供上次扫描的安全报告

java - Sonarqube安全报告:OWASP排名前10位-LMLPHP

感谢您的任何建议

最佳答案

每次扫描后,我可以通过使用Web API来实现自己的目标,例如以下示例:

http://0.0.0.0:9099/api/issues/search?componentKeys=com.test&facets=owaspTop10&owaspTop10=a1,a2,a3,a4,a5,a6,a7,a8,a9,a10

08-17 18:43