全球最大 ERP 供应商 SAP 近日宣布开源软件组合分析(SCA)工具 vulnerability-assessment-tool。
vulnerability-assessment-tool 侧重于检测如 OWASP-Top 10 2017 A9 所述的脆弱的组件,通过扫描 Java 和 Python 应用软件包中的直接依赖项和间接依赖项,对比漏洞库,判断检测包是否包含已知漏洞。
据介绍,vulnerability-assessment-tool 已在内部测试了两年,对 600 多个项目进行了 20000 次扫描。
特性如下:
领取专属 10元无门槛券
私享最新 技术干货