加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 移动互联 > 正文

SAP 开源 SCA 工具,扫描软件包依赖漏洞

发布时间:2019-03-20 08:48:43 所属栏目:移动互联 来源:佚名
导读:全球最大 ERP 供应商 SAP 近日宣布开源软件组合分析(SCA)工具vulnerability-assessment-tool。 vulnerability-assessment-tool 侧重于检测如OWASP-Top 10 2017 A9所述的脆弱的组件,通过扫描 Java 和 Python 应用软件包中的直接依赖项和间接依赖项,对比

 SAP 开源 SCA 工具,扫描软件包依赖漏洞

全球最大 ERP 供应商 SAP 近日宣布开源软件组合分析(SCA)工具 vulnerability-assessment-tool。

vulnerability-assessment-tool 侧重于检测如 OWASP-Top 10 2017 A9 所述的脆弱的组件,,通过扫描 Java 和 Python 应用软件包中的直接依赖项和间接依赖项,对比漏洞库,判断检测包是否包含已知漏洞。

据介绍,vulnerability-assessment-tool 已在内部测试了两年,对 600 多个项目进行了 20000 次扫描。

特性如下:

  • 通过查找 Java 文件中的方法签名并将其源码与字节码对比漏洞版本和修复版本,实现对漏洞代码的检测。
  • 通过关于漏洞代码的潜在和实际执行信息,应用开发人员和安全专家对存在漏洞的依赖进行评估。
  • 向已知漏洞库添加新漏洞不需要重新扫描应用程序。
  • 给出缓解漏洞建议,通过计算多个指标,开发人员可以选择漏洞依赖的最佳非漏洞替代品。
  • 如果开发人员得出的结论是在给定的应用程序上下文中无法利用漏洞,那么可以不必进行单独的分析。
  • 组织内部 CERT 可以查询受相关漏洞影响的所有应用。

【编辑推荐】

  1. AWS 推出增强的 Elasticsearch 开源发行版
  2. JavaScript 和 CSS 常用工具方法封装
  3. 刚刚,Facebook把服务27亿人的AI硬件系统开源了
  4. 蚂蚁金服开源 SOFAJRaft:生产级 Java Raft 算法库
  5. 阿里开源 OpenJDK 发行版 Dragonwell
【责任编辑:张燕妮 TEL:(010)68476606】
点赞 0

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读