博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
SAP 开源 SCA 工具,扫描软件包依赖漏洞
阅读量:7090 次
发布时间:2019-06-28

本文共 450 字,大约阅读时间需要 1 分钟。

  hot3.png

全球最大 ERP 供应商 SAP 近日宣布开源软件组合分析(SCA)工具 。

vulnerability-assessment-tool 侧重于检测如 OWASP-Top 10 2017 A9 所述的脆弱的组件,通过扫描 Java 和 Python 应用软件包中的直接依赖项和间接依赖项,对比漏洞库,判断检测包是否包含已知漏洞。

据介绍,vulnerability-assessment-tool 已在内部测试了两年,。

特性如下:

  • 通过查找 Java 文件中的方法签名并将其源码与字节码对比漏洞版本和修复版本,实现对漏洞代码的检测。
  • 通过关于漏洞代码的潜在和实际执行信息,应用开发人员和安全专家对存在漏洞的依赖进行评估。
  • 向已知漏洞库添加新漏洞不需要重新扫描应用程序。
  • 给出缓解漏洞建议,通过计算多个指标,开发人员可以选择漏洞依赖的最佳非漏洞替代品。
  • 如果开发人员得出的结论是在给定的应用程序上下文中无法利用漏洞,那么可以不必进行单独的分析。
  • 组织内部 CERT 可以查询受相关漏洞影响的所有应用。

转载地址:http://lowql.baihongyu.com/

你可能感兴趣的文章
堆是堆,栈归栈
查看>>
4安德鲁斯.2.2在系统,具有系统权限的应用程序无法读取或写入SD卡
查看>>
Java四种线程池newCachedThreadPool,newFixedThreadPool,newScheduledThreadPool,newSingleThreadExecutor...
查看>>
Android开发:使用ViewDragHelper实现抽屉拉伸效果
查看>>
CSS的position设置
查看>>
mysql实战优化之五: 更新/插入优化 sql优化
查看>>
浏览器缓存相关http头
查看>>
Autofac.Integration.Owin
查看>>
20个代码生成框架
查看>>
python -- lambda表达式
查看>>
ubuntu 安装监控系统软件工具netdata
查看>>
[UWP小白日记-2]SQLite数据库DOME
查看>>
clearfix清除浮动
查看>>
Android Studio项目整合PullToRefresh的问题记录
查看>>
Sublime Text2格式化HMTL/CSS/JS插件HTML-CSS-JS Prettify
查看>>
Python 黑帽编程 4.2 Sniffer之数据本地存储和加载
查看>>
Awesome Reinforcement Learning
查看>>
HttpContext.Current.Cache 过期时间
查看>>
VC中分割文件路径的分割类
查看>>
2017年最佳开源网络监控工具
查看>>