top of page
搜尋


GitLab l Auto DevOps,實現自動構建到佈署,無需手動撰寫設定檔!
在當前軟件開發環境中,高效的開發和佈署流程相當重要。如果貴公司針對當前開發、自動化掃描、構建與佈署等流程尚未建立完整的解決方案,戴博斯專業顧問團隊誠摯地向您推薦 GitLab Auto DevOps,這是一個強大且易於使用的解決方案,旨在優化您的軟體構建與佈署流程。

Devops Tec.
2024年8月14日讀畢需時 3 分鐘


SonarSource l Deeper SAST 尋找深藏的安全漏洞
去年,Sonar在BlackHat安全大會上宣佈了其創新的分析技術Deeper SAST,用於檢測隱藏的程式碼漏洞。從那時起,Sonar一直在不斷完善和擴展這項技術,目標是以高精度發現更多漏洞,以便您的程式碼保持乾淨。

Devops Tec.
2024年7月17日讀畢需時 3 分鐘


Polarion l 網絡安全:提升軟體開發和安全性的最佳夥伴
在當今軟體開發的環境中,確保強大的網絡安全至關重要。Polarion 作為一個應用生命週期管理 (ALM) 工具,成為了開發團隊實現最大化協作、定義有效工作流程以及確保所有資產可追溯性的關鍵平台。

Devops Tec.
2024年6月20日讀畢需時 3 分鐘


GitLab l Secure by Design!
美國政府為了確保軟體產品更高安全性的措施迎來了新的一年。了解 GitLab 為配合這項關鍵工作所做的努力。

Devops Tec.
2024年5月24日讀畢需時 3 分鐘


Sonar l 專注於新程式碼的安全與品質,追求Clean Code
Clean Code為何? Clean Code是由軟體工程師 Robert C. Martin 在他的著作《Clean Code: A Handbook of Agile Software Craftsmanship》中所提出的概念。

Devops Tec.
2024年3月8日讀畢需時 4 分鐘


SonarSource l 程式碼品質和安全管控的首選
前言 SonarSource系列產品可以用於對程式碼品質進行持續檢測,通過靜態程式碼分析(SAST)執行自動審查,以檢測程式碼中的Bug、Code Smell和安全漏洞,支援高達30多種程式語言。 您可以將SonarSource納入您的靜態分析工具(SAST)中,然後按照以下流程進行,來確保程式碼受到保護。 在將功能分支合併到主要分支之前,必須將SonarSource報告與Pull request相關聯。程式碼審核人員應查看此報告,並且透過Quality Gate的規範制定,確認所有由SonarSource報告指出的威脅都已修復,否則不應批准Pull request。 產品差異 SonarSource系列主要產品,主要為SonarQube和SonarCloud,以及SonarLint這個輔助產品 – l SonarQube :為SonarSource提供的地端型服務,客戶採購License後可以將SonarQube建置在客戶自己的硬體環境之中,再由使用者透過網頁存取,將程式碼推送到SonarQube中產生掃描報告,維護等就由客戶的相關INFR

Devops Tec.
2023年12月22日讀畢需時 3 分鐘
bottom of page