SAP 开源 SCA 工具,扫描软件包依赖漏洞
发布时间:2019-03-19 19:42:09 所属栏目:评测 来源:佚名
导读:全球最大 ERP 供应商 SAP 近日宣布开源软件组合分析(SCA)工具vulnerability-assessment-tool。 vulnerability-assessment-tool 侧重于检测如OWASP-Top 10 2017 A9所述的脆弱的组件,通过扫描 Java 和 Python 应用软件包中的直接依赖项和间接依赖项,对比
全球最大 ERP 供应商 SAP 近日宣布开源软件组合分析(SCA)工具 vulnerability-assessment-tool。 vulnerability-assessment-tool 侧重于检测如 OWASP-Top 10 2017 A9 所述的脆弱的组件,,通过扫描 Java 和 Python 应用软件包中的直接依赖项和间接依赖项,对比漏洞库,判断检测包是否包含已知漏洞。 据介绍,vulnerability-assessment-tool 已在内部测试了两年,对 600 多个项目进行了 20000 次扫描。 特性如下:
【编辑推荐】
点赞 0 (编辑:晋中站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |