Verwendung von Schwachstellenscannern in den verwendeten Bibliotheken Dependency-Check in GitlabCI
Ein wichtiger Teil des Schwachstellenmanagements besteht darin, die Sicherheitskette der Softwarekomponenten, aus denen moderne Systeme bestehen, gut zu verstehen und zu gewährleisten. Teams, die agile Methoden und DevOps praktizieren, nutzen häufig Bibliotheken und Frameworks mit offenem Quellcode, um die Entwicklungszeit und -kosten zu reduzieren. Aber diese Medaille hat auch eine Kehrseite: Die Möglichkeit, veraltete […] zu erben.
