Blog

cancastilho.com.br

10 April 2022

Configurando o plugin find-sec-bugs no Spotbugs (findbugs) GUI

by Carlos Nantes

Em busca de uma ferramenta de análise estática de código, esbarrei no Spotbugs, antes chamada de Findbugs. Eu já havia utilizado essa ferramenta na IDE Eclipse há um bom tempo atrás, mas não sabia da possibilidade de executá-la isoladamente. Essa ferramenta possui um plugin chamado find-sec-bugs que realiza a análise de segurança estática no código. Como não achei um vídeo mostrando como configura esse plugin na ferramenta, acabei publicando um.

No exemplo do vídeo, configuro a ferramenta Spotbugs e rodo a análise estática em cima do projeto open-source Owasp Webgoat, criado intencionalmente com diversas vulnerabilidades para aprendizado de segurança. Segue o vídeo:

tags: java - segurança - ferramenta