Back to Projects

CodeQL Scan

Implementation of the CodeQL scan with Piper and Jenkins

security SAP June 2023
CodeQL Scan

Overview

Implemented CodeQL security scanning in CI/CD pipelines using Project Piper and Jenkins, enabling automated static application security testing (SAST) for code repositories.

Key Features

  • Automated Scanning: Run on every PR and commit
  • Multi-Language Support: Java, JavaScript, Python, Go
  • Custom Queries: Organization-specific security rules
  • Quality Gates: Block builds with critical vulnerabilities
  • Reporting: Detailed vulnerability reports and trends

Technical Approach

  • Piper pipeline integration
  • CodeQL database creation and analysis
  • SARIF result parsing and reporting
  • Jenkins Pipeline Library customization

Tech Stack

Jenkins Piper CodeQL

Tags

Security SAST CI/CD

More Projects