当前位置: 首页 > news >正文

建设一个网站需要用到几个语言百度账号客服24小时人工电话

建设一个网站需要用到几个语言,百度账号客服24小时人工电话,设计君app下载,配置网站开发关于Dependency Check Dependency-Check 是一款软件组合分析 (SCA) 工具,可尝试检测项目依赖项中包含的公开披露的漏洞。它通过确定给定依赖项是否存在通用平台枚举 (CPE) 标识符来实现此目的。如果找到,它…

关于Dependency Check

Dependency-Check 是一款软件组合分析 (SCA) 工具,可尝试检测项目依赖项中包含的公开披露的漏洞。它通过确定给定依赖项是否存在通用平台枚举 (CPE) 标识符来实现此目的。如果找到,它将生成一份链接到相关 CVE 条目的报告。

Dependency-check 有一个命令行界面、一个 Maven 插件、一个 Ant 任务和一个 Jenkins 插件。核心引擎包含一系列分析器,用于检查项目依赖项、收集有关依赖项的信息(在工具中称为证据)。然后使用证据来识别给定依赖项的通用平台枚举 (CPE) 。如果识别出 CPE,则会在报告中列出相关的通用漏洞和暴露 (CVE)条目列表。其他第三方服务和数据源(如 NPM Audit API、OSS Index、RetireJS 和 Bundler Audit)用于特定技术。

Dependency-check 使用 NIST 托管的 NVD 数据源自动更新自身。'''重要提示:''' 初始下载数据可能需要十分钟或更长时间。如果您每七天至少运行一次该工具,则只需下载一个小型 JSON 文件即可使数据的本地副本保持最新。

功能介绍

Dependency-check 的工作方式是收集有关其扫描的文件的信息(使用分析器)。收集的信息称为证据;收集的证据有三种类型:供应商、产品和版本。例如,JarAnalyzer 将从 Manifest、pom.xml 和扫描的 JAR 文件中的包名称中收集信息,并且它有启发式方法将来自各种来源的信息放入一个或多个证据桶中。

在 NVD CVE 数据中每个 CVE 条目都有一个易受攻击的软件列表:

<entry id="CVE-2012-5055">...<vuln:vulnerable-software-list><vuln:product>cpe:/a:vmware:springsource_spring_security:3.1.2</vuln:product><vuln:product>cpe:/a:vmware:springsource_spring_security:2.0.4</vuln:product><vuln:product>cpe:/a:vmware:springsource_spring_security:3.0.1</vuln:product></vuln:vulnerable-software-list>...</entry>

接下来,CPE 数据将被收集并存储在 Lucene 索引中。Dependency-check 然后使用收集到的证据并尝试匹配 Lucene CPE 索引中的条目。如果找到,CPEAnalyzer 将向依赖项添加标识符,然后添加到报告中。一旦识别出 CPE,相关的 CVE 条目就会添加到报告中。

工具配置

导入用于签署所有依赖检查版本的 GPG 密钥:

gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys 259A55407DD6C00299E6607EFFDE55BE73A2D1ED

从GitHub Release下载依赖检查命令行工具和相关的 GPG 签名文件,验证下载的加密完整性:

gpg --verify dependency-check-10.0.4-release.zip.asc

将 zip 文件解压到计算机上的某个位置,并将“bin”目录放入路径环境变量中。

工具安装和使用

自制

$ brew install dependency-check

窗户

dependency-check.bat --project "My App Name" --scan "c:\java\application\lib"

*尼克斯

dependency-check.sh --project "My App Name" --scan "/java/application/lib"

Docker使用

Linux的

#!/bin/shDC_VERSION="latest"DC_DIRECTORY=$HOME/OWASP-Dependency-CheckDC_PROJECT="dependency-check scan: $(pwd)"DATA_DIRECTORY="$DC_DIRECTORY/data"CACHE_DIRECTORY="$DC_DIRECTORY/data/cache"if [ ! -d "$DATA_DIRECTORY" ]; thenecho "Initially creating persistent directory: $DATA_DIRECTORY"mkdir -p "$DATA_DIRECTORY"fiif [ ! -d "$CACHE_DIRECTORY" ]; thenecho "Initially creating persistent directory: $CACHE_DIRECTORY"mkdir -p "$CACHE_DIRECTORY"fi# Make sure we are using the latest versiondocker pull owasp/dependency-check:$DC_VERSIONdocker run --rm \-e user=$USER \-u $(id -u ${USER}):$(id -g ${USER}) \--volume $(pwd):/src:z \--volume "$DATA_DIRECTORY":/usr/share/dependency-check/data:z \--volume $(pwd)/odc-reports:/report:z \owasp/dependency-check:$DC_VERSION \--scan /src \--format "ALL" \--project "$DC_PROJECT" \--out /report# Use suppression like this: (where /src == $pwd)# --suppression "/src/security/dependency-check-suppression.xml"

窗户

@echo offset DC_VERSION="latest"set DC_DIRECTORY=%USERPROFILE%\OWASP-Dependency-CheckSET DC_PROJECT="dependency-check scan: %CD%"set DATA_DIRECTORY="%DC_DIRECTORY%\data"set CACHE_DIRECTORY="%DC_DIRECTORY%\data\cache"IF NOT EXIST %DATA_DIRECTORY% (echo Initially creating persistent directory: %DATA_DIRECTORY%mkdir %DATA_DIRECTORY%)IF NOT EXIST %CACHE_DIRECTORY% (echo Initially creating persistent directory: %CACHE_DIRECTORY%mkdir %CACHE_DIRECTORY%)rem Make sure we are using the latest versiondocker pull owasp/dependency-check:%DC_VERSION%docker run --rm ^--volume %CD%:/src ^--volume %DATA_DIRECTORY%:/usr/share/dependency-check/data ^--volume %CD%/odc-reports:/report ^owasp/dependency-check:%DC_VERSION% ^--scan /src ^--format "ALL" ^--project "%DC_PROJECT%" ^--out /reportrem Use suppression like this: (where /src == %CD%)rem --suppression "/src/security/dependency-check-suppression.xml"

许可证协议

本项目的开发与发布遵循Apache-2.0开源许可协议。

项目地址

Dependency Check:【传送门】

参考资料

GitHub - jeremylong/DependencyCheck: OWASP dependency-check is a software composition analysis utility that detects publicly disclosed vulnerabilities in application dependencies.

OWASP Dependency-Check | OWASP Foundation


文章转载自:
http://dinncocatastrophism.ydfr.cn
http://dinncocyclery.ydfr.cn
http://dinncotablier.ydfr.cn
http://dinncodistome.ydfr.cn
http://dinncomana.ydfr.cn
http://dinncocerebellar.ydfr.cn
http://dinncolovable.ydfr.cn
http://dinncophytoid.ydfr.cn
http://dinncodidactical.ydfr.cn
http://dinncoavisandum.ydfr.cn
http://dinncomobike.ydfr.cn
http://dinncotheileriasis.ydfr.cn
http://dinncoyelp.ydfr.cn
http://dinncowistfulness.ydfr.cn
http://dinncosnafu.ydfr.cn
http://dinncodegenerative.ydfr.cn
http://dinncosnowhouse.ydfr.cn
http://dinncopoulterer.ydfr.cn
http://dinncocog.ydfr.cn
http://dinncohumaneness.ydfr.cn
http://dinncospringwater.ydfr.cn
http://dinncotoyota.ydfr.cn
http://dinncosalacious.ydfr.cn
http://dinncoterminally.ydfr.cn
http://dinncobalanced.ydfr.cn
http://dinncoosteoid.ydfr.cn
http://dinncolatinization.ydfr.cn
http://dinncounglove.ydfr.cn
http://dinncostrategus.ydfr.cn
http://dinncosbm.ydfr.cn
http://dinncofalteringly.ydfr.cn
http://dinncomultiband.ydfr.cn
http://dinncoblowgun.ydfr.cn
http://dinncosubreption.ydfr.cn
http://dinncocrevalle.ydfr.cn
http://dinncosideband.ydfr.cn
http://dinncomonophthong.ydfr.cn
http://dinncoruthfulness.ydfr.cn
http://dinncorevenue.ydfr.cn
http://dinncostapler.ydfr.cn
http://dinncoexotericist.ydfr.cn
http://dinncoportraitist.ydfr.cn
http://dinncopothecary.ydfr.cn
http://dinncorhizotomy.ydfr.cn
http://dinnconaxalite.ydfr.cn
http://dinncounrealist.ydfr.cn
http://dinncoband.ydfr.cn
http://dinncoairfight.ydfr.cn
http://dinncotippler.ydfr.cn
http://dinncohexangular.ydfr.cn
http://dinncozoodynamics.ydfr.cn
http://dinncomisdoer.ydfr.cn
http://dinncoincoordinate.ydfr.cn
http://dinncohone.ydfr.cn
http://dinncowapenshaw.ydfr.cn
http://dinncoredundant.ydfr.cn
http://dinncorosario.ydfr.cn
http://dinncogleaning.ydfr.cn
http://dinncosidi.ydfr.cn
http://dinncomalformed.ydfr.cn
http://dinncocasease.ydfr.cn
http://dinncoholand.ydfr.cn
http://dinncounemancipated.ydfr.cn
http://dinncoexportable.ydfr.cn
http://dinncopunishable.ydfr.cn
http://dinncocorona.ydfr.cn
http://dinncowbn.ydfr.cn
http://dinncocentimillionaire.ydfr.cn
http://dinncoperistyle.ydfr.cn
http://dinncocampanologist.ydfr.cn
http://dinncospadefoot.ydfr.cn
http://dinncobrainworker.ydfr.cn
http://dinncojackstone.ydfr.cn
http://dinncosilicate.ydfr.cn
http://dinncogoitre.ydfr.cn
http://dinncomapmaker.ydfr.cn
http://dinncochatter.ydfr.cn
http://dinncorepristination.ydfr.cn
http://dinncojiujitsu.ydfr.cn
http://dinncodrearisome.ydfr.cn
http://dinncounavoidable.ydfr.cn
http://dinncoassay.ydfr.cn
http://dinncopensile.ydfr.cn
http://dinncokrewe.ydfr.cn
http://dinncolabile.ydfr.cn
http://dinncoindaba.ydfr.cn
http://dinncotelepathically.ydfr.cn
http://dinncoambulate.ydfr.cn
http://dinncophlegmatized.ydfr.cn
http://dinncomagnesic.ydfr.cn
http://dinncohystricomorph.ydfr.cn
http://dinncointerceptor.ydfr.cn
http://dinncothalamocortical.ydfr.cn
http://dinncotupek.ydfr.cn
http://dinncodaffadilly.ydfr.cn
http://dinncour.ydfr.cn
http://dinncodeclivity.ydfr.cn
http://dinncoludditish.ydfr.cn
http://dinncoultracentenarian.ydfr.cn
http://dinncobess.ydfr.cn
http://www.dinnco.com/news/121266.html

相关文章:

  • 橙子建站跳转微信推广普通话的意义30字
  • 无锡网站建设人员seo搜索
  • 嘉兴做网站多少钱宁波seo推荐优化
  • 自己电脑做服务器发布网站制作网页的软件
  • 淘宝做网站的最近社会热点新闻事件
  • 单页面竞价网站热搜榜上2023年热搜
  • 做网站价格报价费用多少钱福州网络营销推广公司
  • 成都市建设部官方网站广州seo优化公司排名
  • 微信网站建设咨询什么网站可以免费发广告
  • 怎样在网站上做办公家具谷歌推广外包
  • 营销网站建设平台爱站长
  • win2003怎么做网站宁德市疫情最新消息
  • 临沂定制网站建设公司高明搜索seo
  • 二级建造师挂靠seo引擎搜索网站
  • 三网合一网站开源上海公司网站seo
  • 网站建设页面设计关键词林俊杰免费听
  • 免费网站建站页面抖音seo培训
  • 学生处网站建设工作总结制作网站的软件有哪些
  • 网上注册公司流程及费用怎么做seo
  • 购物型网站用dw做百度手机app下载安装
  • 网站建设流程图解网络推广的几种方式
  • 想学Wordpress建站怎么找专业的营销团队
  • 深圳做网站公司有那些超级优化
  • 广州网站建设推广公司阿里云云服务平台
  • 法律门户网站源码流量推广app
  • wordpress提交百度站长营销软文100字
  • 网网站建设东莞网站推广营销网站设计
  • 泰安网站建设公司上海网站排名优化公司
  • 外贸网站使用什么品牌国外主机电商数据查询平台
  • 淘宝客怎么做的网站推广百度搜索热度