Utilizzo dello scanner delle vulnerabilità nelle librerie utilizzate Dependency-Check in GitlabCI
Una parte importante della gestione delle vulnerabilità è comprendere bene e garantire la sicurezza della catena di fornitura dei componenti software da cui sono costruiti i sistemi moderni. I team che praticano metodologie agili e DevOps utilizzano ampiamente librerie e framework open source per ridurre i tempi e i costi di sviluppo. Ma questa medaglia ha anche un lato oscuro: la possibilità di ereditare […]
