人人妻人人澡人人爽人人DVD,中文字幕一区二区人妻电影,中文字幕日韩人妻在线视频,人妻无码,人妻少妇被猛烈进入中文字幕,无码精品人妻一区二区三刘亦菲,国精品人妻无码一区二区三区牛牛,精品乱码一区内射人妻无码,人妻 日韩 欧美 综合 制服,强伦人妻一区二区三区视频18,无码人妻熟妇AV又粗又大,精品人妻少妇嫩草AV无码专区,国产精品人妻无码久久久豆腐,人妻少妇(11一32)章

代碼大數(shù)據(jù)安全分析平臺
應(yīng)用場景
版權(quán)分析

版權(quán)分析

分析代碼中引用的第三方組件,組件版權(quán)情況及存在的已知漏洞,并提出改進(jìn)建議及生成軟件分析改進(jìn)報(bào)告,使企業(yè)對研發(fā)代碼的安全性做到安全可控。


成分及第三方庫漏洞分析

成分及第三方庫漏洞分析

一鍵檢測項(xiàng)目,分析項(xiàng)目中的組成成分,及第三方庫存在的已知漏洞等。


典型案例
某部委大數(shù)據(jù)分析平臺檢測和排查開源組件漏洞 某部委大數(shù)據(jù)分析平臺檢測和排查開源組件漏洞
1

某部委研發(fā)大數(shù)據(jù)分析平臺,在驗(yàn)收測試環(huán)節(jié),被滲透類工具檢測出系統(tǒng)具有安全漏洞,但是未出具詳細(xì)安全漏洞信息,需要自行排查與修復(fù)漏洞。在多名開發(fā)人員排查兩周未定位到漏洞具體位置的情況下,采用庫博軟件成分和同源漏洞分析工具進(jìn)行掃描,快速鎖定安全漏洞位置。該漏洞存在于系統(tǒng)開發(fā)過程中引用shiro-core開源組件,而該組件存在CVE-2016-4437漏洞。最終在升級該組件后,對安全漏洞進(jìn)行了修補(bǔ)