当前位置: 首页 > news >正文

福州网站建设出格h5网页制作工具

福州网站建设出格,h5网页制作工具,百度公司官网,软件制作助手owasp maven我不得不非常遗憾地承认#xff0c;我不知道OWASP依赖检查maven插件 。 自2013年以来似乎已经存在。显然GitHub上已有千个项目正在使用它。 过去#xff0c;我手动检查了依赖项#xff0c;以根据漏洞数据库检查它们#xff0c;或者在很多情况下#xff0c;我只… owasp maven 我不得不非常遗憾地承认我不知道OWASP依赖检查maven插件 。 自2013年以来似乎已经存在。显然GitHub上已有千个项目正在使用它。 过去我手动检查了依赖项以根据漏洞数据库检查它们或者在很多情况下我只是对自己的依赖项所存在的任何漏洞一无所知。 这篇文章的目的就是–推荐OWASP依赖项检查maven插件是几乎每个maven项目中的必备工具。 也有用于其他构建系统的依赖项检查工具 。 添加插件时它将生成报告。 最初您可以去手动升级有问题的依赖项我在当前项目中升级了其中的两个或抑制误报例如cassandra库被标记为易受攻击而实际的漏洞是Cassandra绑定了未经身份验证的RMI端点我已经通过堆栈设置解决了该问题因此该库不是问题。 然后您可以配置漏洞的阈值并在出现新漏洞时使构建失败-通过添加易受攻击的依赖关系或在现有依赖关系中发现漏洞的情况下使构建失败。 所有这些都显示在示例页面中 非常简单。 我建议立即添加插件这是必须的 plugingroupIdorg.owasp/groupIdartifactIddependency-check-maven/artifactIdversion3.0.2/versionexecutionsexecutiongoalsgoalcheck/goal/goals/execution/executions /plugin 当然不是所有的玫瑰。 使用reddit的人抱怨说尽管该插件在本地缓存内容但仍可能显着降低构建速度。 因此最好将其从常规构建中排除并在CI系统和/或deploymenet管道中每晚运行。 现在检查依赖项是否存在漏洞只是确保软件安全的一个小方面它不应该给您带来错误的安全感有点“我检查了我的依赖项因此我的系统是安全的”谬论。 但这是一个重要方面。 并且使该检查自动化是巨大的收获。 翻译自: https://www.javacodegeeks.com/2017/12/owasp-dependency-check-maven-plugin-must.htmlowasp maven
http://www.pierceye.com/news/785144/

相关文章:

  • 记事本做网站怎么改字体包装设计模板设计素材
  • 下载软件的网站推荐thinkphp和wordpress
  • 青海省城乡和住房建设厅网站合肥小吃培训网页设计
  • 财经门户网站建设django校园网站开发
  • 泉州网站建设报价广东建设厅网站
  • 建设网站的源代码的所有权wordpress网站打开慢
  • 印度外贸网站有哪些家居小程序源码下载
  • 上海网站建设中心pc官方网站
  • 深圳企业网站制作公司查询西安网站设计哪家好
  • 大埔做网站手机qq邮箱发布了wordpress
  • 寻找南昌网站设计单位网站建设 中企动力医院
  • 中间商可以做网站吗平面广告设计师的工作内容
  • 网站建设用户分析做网站有什么软件
  • 洛阳网站建设启辰网络wordpress怎么破解查看
  • 长沙市网站设计公司厦门建设网站建站
  • 网站做链轮会被惩罚吗网站开发系统
  • 一般做企业网站需要什么资料WordPress情侣博客模板
  • 网站开发教程公司哪些官网用wordpress
  • redis网站开发教程创建app软件
  • 企业网站新闻wp怎么做合肥环保公司网站建设
  • 怎么仿一个复杂的网站wordpress描述怎么改
  • php 如何用op浏览器开发手机网站app开发制作哪种快
  • 网站维护主要有哪些内容和方法网页制作需要学多久
  • 机械加工网站模板做蛋糕比较火的网站
  • 网站的折线图怎么做四川省建设厅官方网站
  • 域名备案 个人 网站基本信息查询wordpress mysql缓存
  • 优秀校园网站建设汇报个人备案的网站
  • 网站信息化建设报送电商网站 设计
  • 写作网站哪个好用有没有必要给企业做网站
  • 长沙cms建站模板设计说明英文翻译