참고 : KISA 공개 SW 진단가이드 FindBugs FindBugs란? 자바 바이트 코드를 분석하여 버그 패턴을 발견하는 정적분석 공개 소프트웨어이다.
Java 프로그램에서 발생 가능한 100여개의 잠재적인 에러에 대해 scariest, scary, troubling, concern의 4등급으로 구분하여 탐지하고 결과를 XML로 저장할 수 있도록 지원한다. 지원환경 Linux, Windows, MacOS 운영체제를 지원 GUI기반의 단독실행 응용프로그램 방식 Enclipse, NetBeans, IntelliJ IDEA, Gradle, Hudson and Jenkins에 대한 플러그인 방식 지원 탐지유형 아래와 같이 9개 이상의 카테고리와 400개가 넘는 규칙이 등록되어 있다.
룰셋의 커스터마이징이 간ㅇ하며 기업 마다 원하는 현태로 만들 수 있다. FindBugs 및 FindSecurityBugs 룰셋 목록 Eclipse에서 Findbugs 룰셀 적용방법 Windows -> Pre...
#
Findbugs
#
KISA
#
Securecoding
#
공개SW진단가이드
원문 링크 : [Secure-Coding] - FindBugs