Die Verwendung des Schwachstellen-Scanners für verwendete Bibliotheken Dependency-Check in GitlabCI
Ein wichtiger Teil des Schwachstellenmanagements besteht darin, die Sicherheit der Lieferkette der Softwarekomponenten, aus denen moderne Systeme bestehen, gut zu verstehen und zu gewährleisten. Teams, die agile Methoden und DevOps-Praktiken anwenden, nutzen häufig Bibliotheken und Frameworks mit offenem Quellcode, um Entwicklungszeit und -kosten zu reduzieren. Aber diese Medaille hat auch eine Kehrseite: die Möglichkeit, geerbte […]
