我们可以使用sonarQube 来完全替代自定义构建的安全测试场景吗?
Can we use sonarQube to completely replace the custom-build security testing scenarios?
我看到 sonarQube 可用于衡量代码质量和查找安全漏洞。我很难决定是否将自定义构建的 BDD 安全测试场景替换为后端服务的 sonarQube 测试。 BDD 测试通常需要比 sonarQube 分析更长的时间。如果您对此提出建议,我将不胜感激。
谢谢
这两件事是相辅相成的。我不会为了对方而停止。
我看到 sonarQube 可用于衡量代码质量和查找安全漏洞。我很难决定是否将自定义构建的 BDD 安全测试场景替换为后端服务的 sonarQube 测试。 BDD 测试通常需要比 sonarQube 分析更长的时间。如果您对此提出建议,我将不胜感激。
谢谢
这两件事是相辅相成的。我不会为了对方而停止。