-
【停售公告】华为云开源治理服务CodeArts Governance移动应用安全特性停售公告 - 开源治理服务 CodeArts Governance
【停售公告】华为云开源治理服务CodeArts Governance移动应用安全特性停售公告 停售公告 华为云计划于2023/11/15 22:00(北京时间)对开源治理服务CodeArts Governance移动应用安全按需套餐包(10次、1次)规格进行停售。 停售范围 停售区域:中国站所有区域
-
【变更公告】华为云开源治理服务CodeArts Governance移动应用安全特性变更通知 - 开源治理服务 CodeArts Governance
【变更公告】华为云开源治理服务CodeArts Governance移动应用安全特性变更通知 变更公告 华为云计划于2024/03/12 22:00(北京时间)下线开源治理服务CodeArts Governance中的移动应用安全扫描特性。 变更范围 变更区域:中国站所有区域 变更影响
-
二进制成分分析类 - 开源治理服务 CodeArts Governance
二进制成分分析类 成分分析的扫描对象是什么? 成分分析的主要扫描规格有哪些? 成分分析的扫描原理是什么,主要识别哪些风险? 成分分析的开源软件风险如何分析? 成分分析的安全编译选项类问题如何分析? 成分分析的安全配置类问题如何分析? 成分分析的信息泄露问题如何分析? 组件版本为什么没有被识别出来或识别错误?
-
API概览 - 开源治理服务 CodeArts Governance
API概览 表1 流水线接口说明 分类 接口 二进制成分分析 包括创建上传分片文件任务、上传分片文件、结束上传分片文件任务等接口。
-
二进制成分分析 - 开源治理服务 CodeArts Governance
二进制成分分析 创建上传分片文件任务 上传分片文件 结束上传分片文件任务 创建二进制成分分析扫描任务 获取任务状态 停止任务 删除任务 获取开源漏洞分析报告 获取开源漏洞分析统计数据 获取密钥和信息泄露统计数据 获取安全编译选项统计数据 获取安全配置统计数据 创建报告PDF 查看报告PDF状态
-
使用前必读 - 开源治理服务 CodeArts Governance
使用前必读 概述 调用说明 终端节点 约束与限制 基本概念
-
API - 开源治理服务 CodeArts Governance
API 二进制成分分析
-
附录 - 开源治理服务 CodeArts Governance
附录 状态码 错误码 获取项目ID 获取账号ID
-
审计 - 开源治理服务 CodeArts Governance
审计 支持云审计的关键操作 如何查看审计日志
-
如何调用API - 开源治理服务 CodeArts Governance
如何调用API 构造请求 认证鉴权 返回结果
-
二进制成分分析 - 开源治理服务 CodeArts Governance
二进制成分分析 添加二进制成分分析任务 管理二进制成分分析任务 查看二进制成分分析扫描详情 下载二进制成分分析扫描报告 相关术语说明
-
基本概念 - 开源治理服务 CodeArts Governance
基本概念 账号 用户注册华为云时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云
-
控制台总览 - 开源治理服务 CodeArts Governance
服务,凝聚华为在开源治理上的优秀实践经验,提供开源软件元数据及软件成分分析、恶意代码检测等能力,从合法合规、网络安全、供应安全等维度消减开源软件使用风险,助力企业更加安全、更加高效地使用开源软件。 本节为您介绍开源治理服务控制台登录方式及菜单页。 登录方式 登录华为云官网,单击页面右上角“控制台”,如图1所示。
-
什么是开源治理服务 - 开源治理服务 CodeArts Governance
对用户提供的二进制软件包/固件进行全面分析,通过解压获取包中所有待分析文件,基于组件特征识别技术、静态检测技术以及各种风险检测规则,获得相关被测对象的组件BOM清单和潜在风险清单,并输出一份专业的分析报告。
-
如何查看用户组是否具有Tenant Administrator或VSS Administrator权限,及如何对用户组进行授权? - 开源治理服务 CodeArts Governance
如何查看用户组是否具有Tenant Administrator或VSS Administrator权限,及如何对用户组进行授权? 登录华为云,在右上角单击“控制台”。 鼠标移动至右上方的账号名,在下拉列表中选择“统一身份认证”。 选择“用户组”,单击用户组名称即可查看角色授权记录。
-
如何解决Roles with READONLY - 开源治理服务 CodeArts Governance
用户组进行授权?查看具有权限的用户。 使用具有Tenant Administrator或VSS Administrator权限的账号登录华为云,在右上角单击“控制台”。 鼠标移动至右上方的账号名,在下拉列表中选择“统一身份认证”。 选择待授权的用户,单击“授权”。 进入“选择授权
-
错误码 - 开源治理服务 CodeArts Governance
当调用出错时,HTTP请求返回一个4xx或5xx的HTTP状态码。返回的消息体中是具体的错误代码及错误信息。 在调用方找不到错误原因时,可以联系华为云客服,并提供错误码,以便我们尽快帮您解决问题。 错误响应Body体格式说明 当接口调用出错时,会返回错误码及错误信息说明,错误响应的Body体格式如下所示。
-
支持云审计的关键操作 - 开源治理服务 CodeArts Governance
删除移动应用安全任务 task deleteSecappTask 下载移动应用安全报告 report downloadSecappReport 清理移动应用安全资源 resource cleanUpSecappResources 父主题: 审计
-
成分分析的扫描对象是什么? - 开源治理服务 CodeArts Governance
成分分析的扫描对象是什么? 成分分析的扫描对象为产品编译后的二进制软件包或固件:Linux安装包、Windows安装包、Web部署包、安卓应用、鸿蒙应用、IOS应用、嵌入式固件等;不支持扫描源码类文件。 父主题: 二进制成分分析类
-
成分分析的开源漏洞文件路径如何查看? - 开源治理服务 CodeArts Governance
有多种方式可查看开源漏洞分析结果的文件路径: 方式一:进入报告详情页面,打开开源漏洞分析扫描结果,单击“组件名称”可查看包含组件的文件对象,鼠标放在相应“对象路径”,即可查看该对象路径,也可单击右侧按钮复制; 方式二:打开报告详情页面,单击“下载报告 > 生成PDF报告”,待文件生成后单击“导出P