Logo

dev-resources.site

for different kinds of informations.

Plugin: Análise de Vulnerabilidade

Published at
4/15/2024
Categories
ide
plugin
relato
intellij
Author
alexwedsday
Categories
4 categories in total
ide
open
plugin
open
relato
open
intellij
open
Author
11 person written this
alexwedsday
open
Plugin: Análise de Vulnerabilidade

Package Checker - IntelliJ Idea Community

Ao atualizar a minha IDE (Integrate Development Environment), percebi então uns warnings diferentes conforme a imagem abaixo:

Image description

Isso foi muito util porque pude esperar os desafios que esse projeto construído alguns anos atrás poderia trazer de surpresas.

Deixei o meu relato, mas o que é esse plugin que está disponível na versão 2024.1 (Community Edition) da IDE da JetBrains e o que ele faz?

O plugin busca vulnerabilidades nas dependências (Pacotes) do projeto na IDE, e as analisa destacando quais dependências estão vulneráveis no editor, sugerindo correções, por qual dependência deveria trocar, e traz funcionalidades como:

  • Ignorar a vulnerabilidade (Not Cool);
  • Reportar falsos positivos;

A base de vulnerabilidades é alimentada pela empresa Checkmarx.

Image description

No meu caso sou desenvolvedor Java, além de analisar projetos Gradle e Maven também funciona com NPM, PyPI, e NuGet.

Para mim é mais uma ferramenta voltada para o desenvolvimento seguro, antes essas informações estariam em uma esteira de desenvolvimento ou em ferramentas SAST como Veracode Greenlight, agora está gratuita ao nosso alcance antes mesmo da primeira entrega.

Se você gostou do artigo, comente se você já utilizou ou utiliza algum plugin de "Análise de Vulnerabilidade".


Para quem deseja aprofundar mais no plugin, abaixo o link da fonte oficial:
https://www.jetbrains.com/help/idea/package-analysis.html

intellij Article's
30 articles in total
Favicon
"Escapando" de IntelliJ
Favicon
Ctrl+Alt+Arrow (Right, Left) not working on IntelliJ
Favicon
The Best Free Alternative to IntelliJ HTTP Client
Favicon
How to Test APIs Visually in IntelliJ IDEA?
Favicon
Free AI Git Commit Message Plugin for JetBrains IntelliJ IDEA Using Gemini API
Favicon
IntelliJ Shortcuts (for Mac)
Favicon
Generating Flyway migrations using IntelliJ IDEA
Favicon
Unlocking the Power of IntelliJ IDEA Ultimate with the GitHub Student Developer Pack
Favicon
Java Spring Boot for Beginners: Part 2: Diving into Project Structure, REST Controllers, and Request Handling
Favicon
Automatically fix code vulnerabilities with AI
Favicon
Incredibly Useful WireMock with IntelliJ IDEA
Favicon
Git: Update remote url in your local machine
Favicon
Spring-boot-devtools for autobuilding application in IntelliJ IDE
Favicon
5 helpful plugins for IntelliJ IDEA: Enhance your Spring Boot and Java development experience
Favicon
Como configurar o IntelliJ IDEA ou Android Studio no Wayland
Favicon
Building Java Swagger 3 Intellij plugin: Boosting productivity, type safe generation and documentation adoption.
Favicon
GitHub Copilot tutorial: We’ve tested it with Java and here's how you can do it too
Favicon
Full Line Code Completion by JetBrains: A Game-Changer for Secure, AI-Assisted Coding
Favicon
Exploring Why IntelliJ IDEA Reigns Supreme as the Ultimate Java IDE
Favicon
Plugin: Análise de Vulnerabilidade
Favicon
Validate APIs using OpenAPI and IntelliJ HTTP Client
Favicon
How to Manage Git Branches for Jira Tickets in IntelliJ IDEA
Favicon
Create UML Class Diagrams for Java projects with IntelliJ IDEA and PlantUML
Favicon
Intellij Springboot & Maven tips and tricks
Favicon
Wednesday Links - Editon 2023-11-15
Favicon
An Investigation into Poor UX in IntelliJ Idea on Windows with Subsystem for Linux
Favicon
Enhancing team collaboration in IntelliJ IDEA with the .run directory
Favicon
Phpstorm Intellij search mode when focusing
Favicon
Generate unit tests using CodiumAI
Favicon
How to use AI for software development and cybersecurity

Featured ones: