首页 > 其他分享 >DevSecOps之组件卡点(初级)

DevSecOps之组件卡点(初级)

时间:2022-12-04 10:56:41浏览次数:63  
标签:DevSecOps 漏洞 解决方案 组件 开源 卡点

目录


为什么需要组件卡点

现代的软件开发或多或少的都会引入第三方的开源组件,如何保证这些开源组件是安全性的?

解决方案

大致步骤

  1. 根据企业的DevOps流程,等业务线做构建时,自动在CI/CD平台做代码审查,进行开源组件卡点工作;
  2. 获取项目内的所有开源组件名字、版本等信息;
  3. 同步漏洞库信息进行本地查询、或者远程请求漏洞库;
  4. 将开源组件版本号对比对应的漏洞;

获取漏洞库的一些思路:

  • 商业的漏洞库
  • NVD (https://nvd.nist.gov/)
  • maven 仓库中也包含有每个版本的漏洞信息(不过有限制,需要绕过)

标签:DevSecOps,漏洞,解决方案,组件,开源,卡点
From: https://www.cnblogs.com/mysticbinary/p/16949504.html

相关文章

  • 2022 FIFA 世界杯决赛对阵组件库 All In One
    2022FIFA世界杯决赛对阵组件库AllInOne决赛对阵https://www.cnblogs.com/anonymous-ufo/p/16940116.htmlrefs©xgqfrms2012-2020www.cnblogs.com......
  • TornadoFx的TableView组件使用
    原文:TornadoFx的TableView组件使用-Stars-One的杂货小窝最近慢慢地接触了JavaFx中的TableView的使用,记下笔记总结使用1.基本使用TornadoFx中对tableView进行了封......
  • vue中单独封装elementui中的Dialog弹框组件
    一。在components文件中新建弹框组件<template><div><el-dialogtitle="提示":visible.sync="dialogVisible"width="30%"@close="handleClose"><span......
  • 在子线程中更新UI组件
    androidUI界面更新UI线程属于主线程,当涉及到需要更新UI组件的问题时,需要在主线程中更新,另起线程会出现线程崩溃,当子线程需要修改主线程的UI组件时,需要通过发送消息来进......
  • SwiftUI 常见组件示例
    基础组件TextText("Hamlet").font(.largeTitle)Text("byWilliamShakespeare").font(.caption).italic()ImageHStack{Image(systemName:"fol......
  • Stemciljs学习2、组件生命周期
    组件有许多生命周期方法,可用于了解组件何时“将”和“执行”加载、更新和呈现。可以将这些方法添加到组件中,以便在正确的时间挂接到操作中。在组件类中实现以下方法之一,St......
  • k8s篇-k8s集群架构及组件详解【史上最详细】
    Okubernetes简介k8s是什么k8s是一个可移植的、可扩展的开源平台,用于管理容器化的工作负载和服务,可以促进声明式配置和自动化。k8s能做什么1)服务发现和负载......
  • K8S 核心组件 kubelet 与 kube-proxy 分析
    kubeletkubelet进程用于处理master下发的任务,管理pod中的容器,注册自身所在的节点.节点管理启动参数说明--register-node#如果设置为true则会向apiserver......
  • Flutter不常用组件(三)
    IntrinsicHeight创建一个将其子级大小调整为子级固有高度的小部件。它有以下几个属性:Key?key:标识键Widget?child:子组件如果我们有以下布局界面:Card(child:Ro......
  • React类组件写法与函数式组件写法
    React组件写法classMyButtonextendsReact.Component{constructor(props){//继承父类的构造函数super(props);this.state={openStatus:false}}}render(){retur......