首页 > 其他分享 >osv-scanner google 开源漏洞扫描工具

osv-scanner google 开源漏洞扫描工具

时间:2023-01-01 20:36:00浏览次数:50  
标签:google scanner 扫描 osv https com

osv-scanner 是google 基于golang 编写的开源漏洞扫描工具,支持基于osv 数据库的扫描,生态比较好

支持的扫描模式

  • lockfiles
  • sboms
  • git 项目

说明

osv-scanner 支持的扫描语言还是不少的,而且输出格式也比较友好,比如json 格式,我们可以方便的集成使用
实际上当前gitlab 也集成了安全能力,实际上可以互相集成使用

参考资料

https://github.com/google/osv-scanner
https://osv.dev/
https://www.cnblogs.com/rongfengliang/p/17011240.html
https://github.com/package-url/purl-spec
https://cyclonedx.org/
https://spdx.dev/

标签:google,scanner,扫描,osv,https,com
From: https://www.cnblogs.com/rongfengliang/p/17018530.html

相关文章

  • Scanner对象
    Scanner对象next()读取到有效字符后才结束输入;有效字符之前遇到的空白,next()方法会将其自动去掉;只有输入有效字符后才将其后面输入的空白作为分隔符或结束符;......
  • 使用自己的数据集训练GoogLenet InceptionNet V1 V2 V3模型(TensorFlow)
    使用自己的数据集训练GoogLenetInceptionNetV1V2V3模型(TensorFlow)新增博客《​​使用自己的数据集训练MobileNet、ResNet图像识别(TensorFlow)​​》一、前言1、网上已有......
  • Scanner
    Scanner-next()与nextLine()Scannerscanner=newScanner(System.in);System.out.println("使用next方法接收:");//判断用户有没有输入字符串......
  • Google Earth Engine(GEE)——Sentinel-2影像在同一区域同一时间段有多个不同的ID影像,如
    Sentinel-2以条带方式拍摄地球图像,这些条带根据​​军事网格参考系统​​​或“MGRS”切片方案划分为瓷砖分布。对于您所在的地区,有两个具有广泛重叠的磁贴(36TYM、37TBG)。......
  • 经典收藏:免费公共Google Public …
    据Google官方博客​​报道​​​,Google推出了一个名为“​​GooglePublicDNS​​”的域名解析系统,允许用户免费使用Google的服务器解析网络域名,以加快上网速度,改善网络......
  • Google SEM和谷歌SEO的区别
    很多人对GoogleSEM和GoogleSEO概念很模糊。米贸搜整理如下。看图:GoogleSEM和SEO的关系在上图中,最上面的部分属于GoogleSEM,即GoogleAds广告推广,是一种按效果付费的广告......
  • Google Guava 工具类与 Kotlin 语言的设计
    GoogleGuava工具类与Kotlin语言的设计Guava工具类是什么Guavaisasuiteofcoreandexpandedlibrariesthatincludeutilityclasses,google'scollections,ioc......
  • 运维实践-使用WebP Server Go无缝转换图片为Google的webp格式让你网站访问加载速度飞
    关注「WeiyiGeek」公众号本章目录:0x00快速入门WebP介绍Webp-Server介绍0x01安装实践二进制安装部署Docker安装部署0x02博客网站图片资源访问优化实践0x00快速入门WebP......
  • Google VR技术大揭秘
    VR虚拟现实(VirtualReality)技术是一种可以创建和体验虚拟世界的计算机仿真系统,它利用计算机生成一种模拟环境,是一种多源信息融合的、交互式的三维动态视景和实体行为的系统......
  • Android NDK下编译google protocol buffer(protobuf)
    前面发了一片windows下编译protobuf的文章后来把生成的.a文件加到android工程后发现不可用所以只好自己使用NDK编译protobuf了(虽然这样,生成的Inclule的头文件还是很有用......