Skip to main content

코드의 취약성 스캔

코드 검색을 구성하고, 구성을 관리하고, 로컬 또는 편집기에서 검사를 실행하고, 기존 도구와 통합하고, 문제를 해결하여 코드에서 취약성을 검사합니다.

코드 검사 구성

리포지토리의 code scanning을 기본 또는 고급 설정으로 구성할 수 있으며, 필요에 따라 고급 설정을 조정하여 맞춤형으로 사용할 수 있습니다.

구성 관리

code scanning 구성을 관리하고 최적화하려면 도구 상태를 모니터링하고, 기본 설정을 업데이트하며, 요구 사항 변화에 맞춰 보안 설정을 적용해야 합니다.

명령줄에서 검사

명령줄에서 CodeQL CLI를 사용하여 코드 스캔을 실행하고, 검사를 구성하며, 쿼리를 조정하고, 결과를 검토할 수 있습니다.

VS Code에서 검색

Visual Studio Code의 코드를 CodeQL(으)로 검사하고 분석하여 쿼리를 작성, 테스트, 실행하고 코드 구조를 탐색하며 데이터베이스와 팩을 관리합니다.

기존 도구와 통합

Scan your code for vulnerabilities by configuring code scanning, managing configurations, running scans locally or in your editor, integrating with existing tools, and troubleshooting issues.

Troubleshooting

분석 오류 및 SARIF 결과 업로드 문제를 해결하여 코드 검사 관련 문제를 진단하고 해결합니다.