Uso del escáner de vulnerabilidades en las bibliotecas utilizadas Dependency-Check en GitlabCI
Una parte importante de la gestión de vulnerabilidades es entender bien y asegurar la cadena de suministro de los componentes de software que conforman los sistemas modernos. Los equipos que practican metodologías ágiles y DevOps utilizan ampliamente bibliotecas y marcos de código abierto para reducir el tiempo y los costos de desarrollo. Pero esta medalla tiene un reverso: la posibilidad de heredar […]
