DevSecOps: principii de operare și comparația SCA. Partea întâi
Importanța analizei componentelor software externe (în engleză Software Composition Analysis — SCA) în procesul de dezvoltare crește pe măsură ce apar rapoarte anuale despre vulnerabilitățile bibliotecilor open source, publicate de companii precum Synopsys, Sonatype, Snyk, White Source. Conform raportului The State of Open Source Security Vulnerabilities 2020, numărul de vulnerabilități identificate în open source în 2019 a crescut cu aproape 1.5 […]
