> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Scans hochladen

> Code und Scan-Berichte für die Fix-Generierung hochladen

Sie können Corgea Dropsite oder die Corgea CLI verwenden.

<Info>
  **Voraussetzung:** Sie haben sich bei Corgea registriert.

  **SAST-Scanner:** Sie verwenden Checkmarx, CodeQL, Semgrep, Fortify, Coverity oder Snyk. Veracode und SonarQube sind geplant.
</Info>

## Corgea Dropsite

Corgea Dropsite ist eine Weboberfläche zum Hinzufügen von Projekten und Hochladen von Code sowie Berichten verschiedener Security-Scanner. Die maximale Dateigröße beträgt 200 MB. Verwenden Sie für größere Projekte die Corgea CLI.

### Projekt hinzufügen

Um ein Projekt zu Corgea hinzuzufügen, befolgen Sie diese Schritte:
Klicken Sie auf der Seite Projects oder Scans auf **Add Project**, um Dropsite zu öffnen.

<Frame>
  <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/add_project.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=a5c3236d7c3b96e8dd8098a04db3d612" style={{ borderRadius: '0.5rem' }} width="1098" height="730" data-path="images/add_project.png" />
</Frame>

Auf der Dropsite-Seite sehen Sie mehrere Optionen, um Ihr Projekt hinzuzufügen:

<Frame>
  <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/dropsite_add_project.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=9485d69a1856ecf518b80b3e0514e4c9" style={{ borderRadius: '0.5rem' }} width="2434" height="1380" data-path="images/dropsite_add_project.png" />
</Frame>

#### Connect Your Repository (Recommended)

Mit dieser Option können Sie Ihr Code-Repository direkt mit Corgea verbinden, indem Sie eine konfigurierte Source Control-Integration verwenden, einschließlich GitHub, GitLab, Azure DevOps, Bitbucket oder Harness.
Klicken Sie auf die entsprechende Source Control-Integration, um Corgea zu autorisieren, auf Ihre Repositories zuzugreifen.
Wählen Sie das Repository aus, das Sie zu Corgea hinzufügen möchten.

#### Add a Public Repository

Wenn Ihr Repository öffentlich zugänglich ist, können Sie die URL angeben, um es zu Corgea hinzuzufügen.
Öffnen Sie **Add a Public Repository**.
2\. Geben Sie die URL Ihres öffentlichen Repositorys in das Eingabefeld ein.
Klicken Sie auf **Add**.

#### Web Upload

Mit dieser Option können Sie eine ZIP-Datei hochladen, die den Code Ihres Projekts enthält.
Öffnen Sie **Web Upload**.
Klicken Sie auf **Upload** und wählen Sie die ZIP-Datei mit dem Projektcode aus.

<Tip>
  Schließen Sie Drittanbieterbibliotheken und Build-Artefakte wie node\_modules, vendor und dist aus, um Dateigröße und Verarbeitungszeit zu reduzieren. Sie können dazu direkt im Repository ein ZIP-Archiv herunterladen.
</Tip>

<Warning>
  Denken Sie daran, dass der Web-Upload eine Größenbegrenzung von 200 MB hat. Für größere Projekte verwenden Sie die Corgea CLI.
</Warning>

Nachdem Sie Ihr Projekt hinzugefügt haben, können Sie mit dem nächsten Schritt fortfahren, um einen Bericht von einem unterstützten Sicherheits-Scanner hochzuladen.

#### Hochladen eines Berichts

<Frame>
  <img src="https://mintcdn.com/corgea/mpJUc1GyXtnVYEyT/images/upload_report.png?fit=max&auto=format&n=mpJUc1GyXtnVYEyT&q=85&s=ac858a4bdf28e8cc2e46552db583208a" style={{ borderRadius: '0.5rem' }} width="2512" height="2040" data-path="images/upload_report.png" />
</Frame>

<Steps>
  <Step title="Bericht hochladen">
    Wählen Sie die Berichtdatei (typischerweise eine JSON-Datei) von Ihrem lokalen Rechner aus und legen Sie sie in das Upload-Feld.
    <Info>Corgea unterstützt Checkmarx (JSON), CodeQL (JSON), Snyk (SARIF), Semgrep (JSON), Fortify (FPR) und Coverity (XML)-Scans.</Info>
  </Step>

  <Step title="Verarbeitung">
    Sobald der Bericht erfolgreich hochgeladen wurde, wird Corgea Ihr Projekt und den Bericht verarbeiten.
  </Step>

  <Step title="Ergebnisse anzeigen">
    Sie werden zum Corgea-Dashboard weitergeleitet, wo Sie die Analyseergebnisse für Ihr Projekt einsehen können.
  </Step>
</Steps>

Mit diesen Schritten laden Sie ein Projekt und zugehörige Security-Berichte zur Analyse und Behebung in Corgea hoch.

### Corgea CLI

Die Corgea CLI (Command-Line Interface) bietet erweiterte Funktionen zur Integration von Corgea in Ihre CI/CD-Pipeline, zum Durchführen benutzerdefinierter Scans und zum Hochladen großer Projekte (>200 MB).
Öffnen Sie **Corgea CLI**, um mehr über Installation und Verwendung der [CLI](install_cli) zu erfahren.

Sie können die Corgea CLI mit pip installieren:

```bash theme={null}
pip install corgea-cli
```

[Weitere Informationen zur CLI](install_cli)

#### Hochladen mit der CLI

<Steps>
  <Step title="Zum Repository gehen">
    Gehen Sie zu dem Repository, das Sie scannen möchten:

    <CodeGroup>
      ```bash Bash theme={null}
      cd <<Respository Name>>
      ```
    </CodeGroup>
  </Step>

  <Step title="Scan ausführen">
    <CodeGroup>
      ```bash Semgrep theme={null}
      corgea scan semgrep
      ```

      ```bash Snyk theme={null}
      corgea scan snyk
      ```

      ```bash Custom project name theme={null}
      corgea upload report.json --project-name my-service
      ```

      ```bash Checkmarx theme={null}
      # Create a scan with a JSON output for example:
      cx scan create --project-name juice-shop -s . --branch master --scan-types sast --report-format json --output-name report

      #Upload the vulnerability report to Corgea
      corgea upload report.json
      ```

      ```bash CodeQL theme={null}
      corgea upload <scan report in json>
      ```

      ```bash Fortify theme={null}
      corgea upload <scan report in FPR>
      ```

      ```bash Coverity theme={null}
      corgea upload <scan report in XML>
      ```
    </CodeGroup>
  </Step>

  <Step title="Ergebnisse ansehen">
    Sobald ein Scan abgeschlossen ist, wird ein Scanbericht im Repository-Ordner erstellt und eine Kopie wird zur Verarbeitung an Corgea gesendet.

    <Frame>
      <img src="https://mintcdn.com/corgea/uxLuQR4653lM43Tj/images/completed-scan.png?fit=max&auto=format&n=uxLuQR4653lM43Tj&q=85&s=5e7ee36166bd94cddeb3f918c2bc53bc" style={{ borderRadius: '0.5rem' }} width="1194" height="205" data-path="images/completed-scan.png" />
    </Frame>
  </Step>

  <Step title="Fixes generieren">
    Abhängig von der Anzahl der Findings kann die Verarbeitung einige Zeit dauern. Bei einigen Hundert Findings sind etwa zehn Minuten zu erwarten.

    Gehen Sie zu [fixes](fixes), um mehr zu erfahren.
  </Step>
</Steps>

## Fehlerbehebung

<AccordionGroup>
  <Accordion title="Befehl nicht gefunden">
    Dieser Fehler tritt auf, wenn die Corgea CLI nicht installiert oder nicht über `PATH` verfügbar ist.

    ```
    bash: corgea: command not found
    ```

    Befolgen Sie die Anweisungen unter [CLI installieren](http://localhost:3001/install_cli).
  </Accordion>

  <Accordion title="Ungültiges Token angegeben.">
    Überprüfen Sie nochmals, ob Sie sich mit dem richtigen Token von [https://www.corgea.app/integrations/](https://www.corgea.app/integrations/) in der CLI angemeldet haben.
  </Accordion>

  <Accordion title="Nicht eingeloggt">
    Möglicherweise sind Sie nicht bei Ihrem SAST-/SCA-Tool angemeldet.

    Einige Tools erfordern eine Anmeldung. Bei Semgrep verwenden Sie:

    ```
      semgrep login
    ```
  </Accordion>

  <Accordion title="Git Show konnte nicht ausgeführt werden">
    Es könnte ein Fehler auftreten, dass Sie nicht in Ihr SAST/SCA-Tool eingeloggt sind.

    Einige Tools erfordern, dass Sie sich anmelden, um das Tool zu verwenden. Zum Beispiel können Sie sich mit dem folgenden Befehl bei Semgrep anmelden:

    ```
      Command failed with output:
      fatal: not a git repository (or any of the parent directories): .git


      Failed to run 'git show -s --format=%B'. Possible reasons:

      - the git binary is not available
      - the current working directory is not a git repository
      - the current working directory is not marked as safe
          (fix with `git config --global --add safe.directory $(pwd)`)

      Try running the command yourself to debug the issue.
      Could not start scan Command failed with exit code: 128
    ```
  </Accordion>
</AccordionGroup>
