DEVOPSTRAINER
Вопросы / Безопасность

Каким образом осуществляется проверка сторонних библиотек и зависимостей на наличие известных CVE?

Краткий ответ

Используется Dependency Scanning. Инструменты сравнивают используемые версии библиотек с базами известных уязвимостей: CVE, NVD, OSV, GitHub Advisory.

Ещё вопросы по теме «Безопасность»

Готовишься к DevOps-собеседованию?
Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа.
Открыть тренажёр →