JFrog Xray如何實現組件安全精準管理

背景 在安全管理的工作中常常遇到互聯網上新發布了一個包的漏洞,此時部門需要立刻知道這個包的引用情況。遇到這種情況,安全管理部門往往是採用發郵件讓開發人員進行自查,並要求停止引用。 要求每個研發自查,並不是一個有效的管控方式,首先是開發人員要有足夠的自覺性,其次時間上也不可控,並沒有一個有效的手段來約束。還會造成沒有引用的項目組,自行排查而浪費時間。 Xray工具介紹 Xray可以根據包的情況來檢測
相關文章
相關標籤/搜索