Wykorzystanie skanera podatności w używanych bibliotekach Dependency-Check w GitlabCI
Ważną częścią zarządzania podatnościami jest dobre zrozumienie i zapewnienie bezpieczeństwa łańcucha dostaw tych komponentów oprogramowania, z których budowane są nowoczesne systemy. Zespoły praktykujące zwrotne metodyki i DevOps szeroko stosują biblioteki i struktury o otwartym kodzie źródłowym, aby skrócić czas i koszty rozwoju. Ale ta medale ma swoją ciemną stronę: możliwość dziedziczenia […]
