微服务基座

总结一下,现在开发个微服务其实也不容易,

检查项 工具 类型 干什么
Sonar 代码扫描 SonarQube 代码质量 + 轻量 SAST 代码坏味道、重复代码、bug、简单安全漏洞;圈复杂度;接收 jacoco 覆盖率报告GitHub
Fortify 白盒扫描 Micro‑Focus Fortify SCA SAST 静态白盒安全扫描 深度数据流分析,找 SQL 注入、XSS、命令注入等高危自研代码漏洞;误报比 sonar 少,偏向安全审计
BlackDuck 扫描 Synopsys Black Duck SCA 软件成分分析 扫描 pom/gradle 依赖,识别第三方 jar 包 CVE 漏洞、许可证风险、SBOM 物料清单;不扫自研业务代码漏洞Black Duck
SSDLC 一致性检查 企业自研 / 平台校验 流程合规校验 不是代码扫描工具;校验研发流程是否满足 SSDLC 安全开发生命周期规范:安全需求、威胁建模、评审记录、扫描报告是否齐全,流程是否闭环,用于合规审计
JUnit 覆盖率 JUnit+JaCoCo 单元测试度量 JUnit 写单元测试,JaCoCo 统计行 / 分支覆盖率 ;Sonar 读取 jacoco 报告做门禁;覆盖率只代表测试跑过多少代码,不代表测试写得对GitHub
相关推荐
devpotato6 小时前
RPO与RTO:容灾的两个关键指标
java·后端
宁渡AI大模型6 小时前
AI 全栈面试新趋势:Vibe Coding、前端、Java 后端高频面试题深度解析|河南宁渡科技有限公司编程教程
java·javascript·人工智能·python·ai大模型
CallFay云起未来7 小时前
AI客服如何与人工客服协同?从任务路由到上下文交接的Agent架构实践
java·人工智能·文心一言
cfm_29147 小时前
观察者模式
java
野生技术架构师7 小时前
1000+ Java面试题知识图谱:从基础语法到分布式架构的完整拓扑
java·面试
步行cgn7 小时前
Spring 底层如何创建对象:反射机制与实例化策略
java·后端·spring
何以解忧,唯有..7 小时前
Redis 过期事件监听:原理与实战
java
风中的小熊生气8 小时前
Spring Boot 面试知识(二):分层、IoC、异常、配置与 Redis
java·springboot
泡茶喝茶写代码8 小时前
量化数据开发实战系列(第 25 篇):基金基础接口实战:基金列表、ETF-LOF 分类、基金概况、净值数据
java·数据库·人工智能·python·mysql
shehuiyuelaiyuehao8 小时前
算法46,分治快排,排序数组
java·算法·排序算法·排序