0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

JFrog Xray是一款應(yīng)用程序安全SCA工具

哲想軟件 ? 來(lái)源:哲想軟件 ? 2023-04-26 10:18 ? 次閱讀

以DevOps 速度提供,智能供應(yīng)鏈安全性和合規(guī)性

8e74b0ae-e3b6-11ed-ab56-dac502259ad0.png

8e96dc06-e3b6-11ed-ab56-dac502259ad0.png

軟件成分分析和敏捷性

JFrog Xray 是一款應(yīng)用程序安全SCA 工具,它將安全機(jī)制直接集成到DevOps 工作流中,這樣您可以更快地交付可信軟件版本。

JFrogXray 通過(guò) CI/CD工具鞏固您的軟件供應(yīng)鏈,并掃描從Git 到 IDE的整個(gè)流水線,以及從分發(fā)到部署的全流程。

利用更快的安全軟件版本,降低風(fēng)險(xiǎn)和實(shí)現(xiàn)創(chuàng)新


鞏固您的SDLC中的安全性

涉及的范圍包括Git、IDE到生產(chǎn)或邊緣設(shè)備

消除第三方OSS 和軟件配置漏洞

發(fā)現(xiàn)潛在的零日漏洞和惡意代碼插入


利用引入的安全性增強(qiáng)DevOps

安全機(jī)制妥當(dāng)?shù)厝谌隓evOps 渠道中

智能優(yōu)先級(jí)劃分和適用性及上下文分析

通過(guò)直觀的分步修復(fù)增強(qiáng)CVE 數(shù)據(jù)


以DevOps速度實(shí)現(xiàn)合規(guī)性

簡(jiǎn)化合規(guī)性并消除手動(dòng)工作量

滿足或超出嚴(yán)格的法規(guī)要求

利用精細(xì)策略自動(dòng)實(shí)現(xiàn)FOSS 許可證合規(guī)性

JFROGXRAY關(guān)鍵功能

將開(kāi)源軟件安全集成和引入到您的DevOps工作流中,以確保更快、更安全地發(fā)布軟件。

在JFrog Xray 和JFrog Platform中,OSS安全是DevOps操作模型的原生功能,并且與您的CI/CD、二進(jìn)制文件管理以及軟件分發(fā)緊密集成。


自動(dòng)零日和惡意代碼檢測(cè)

全自動(dòng)二進(jìn)制文件分析功能

檢測(cè)代碼中先前未知的漏洞


消除配置安全威脅

較早提供軟件配置安全分析的應(yīng)用程序安全工具


軟件成分分析

使用我們的SCA 工具檢測(cè)OSS二進(jìn)制文件中的漏洞并確定優(yōu)先級(jí)

降低風(fēng)險(xiǎn)并鞏固您作為可信供應(yīng)商的品牌


深度二進(jìn)制文件掃描

支持所有主要的程序包類型

洞悉所有層和軟件包、容器映像及壓縮文件的依賴項(xiàng)

對(duì)二進(jìn)制文件(黑客的攻擊面)執(zhí)行的分析


適用性分析

利用智能分析和優(yōu)先級(jí)劃分減少漏洞干擾因素

對(duì)二進(jìn)制文件執(zhí)行的安全分析可實(shí)現(xiàn)更高的準(zhǔn)確性和相關(guān)性


可見(jiàn)性和影響分析

對(duì)開(kāi)源依賴項(xiàng)的組件圖中問(wèn)題的洞察能力

確定所發(fā)現(xiàn)的任何漏洞或問(wèn)題的真正影響


利用精細(xì)策略自動(dòng)實(shí)現(xiàn)合規(guī)性

自動(dòng)執(zhí)行用于實(shí)施安全和法律準(zhǔn)則的策略

建立與問(wèn)題上下文匹配的緩解措施


加速修復(fù)

最大限度地減少用于確定、優(yōu)先級(jí)劃分和修復(fù)漏洞的時(shí)間

通過(guò)直觀的分步緩解建議增強(qiáng)CVE 數(shù)據(jù)


DevOps生態(tài)系統(tǒng)集成與自動(dòng)化

與現(xiàn)有DevOps 工具集成:IDE、Git制品庫(kù)、CI/CD、可觀察性和SIEM

利用REST API 或JFrog CLI工具實(shí)現(xiàn)自動(dòng)化

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 二進(jìn)制
    +關(guān)注

    關(guān)注

    2

    文章

    786

    瀏覽量

    41564
  • SCA
    SCA
    +關(guān)注

    關(guān)注

    1

    文章

    36

    瀏覽量

    11952
  • 生態(tài)系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    697

    瀏覽量

    20695

原文標(biāo)題:JFROG Xray

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    TPS659xx應(yīng)用程序自定義工具

    電子發(fā)燒友網(wǎng)站提供《TPS659xx應(yīng)用程序自定義工具.pdf》資料免費(fèi)下載
    發(fā)表于 11-06 10:02 ?0次下載
    TPS659xx<b class='flag-5'>應(yīng)用程序</b>自定義<b class='flag-5'>工具</b>

    Adobe將推出全新免費(fèi)應(yīng)用程序

    Adobe近日宣布了項(xiàng)令人振奮的新舉措——從明年起,將推出一款免費(fèi)的基于網(wǎng)絡(luò)的應(yīng)用程序。這款應(yīng)用的主要功能是為圖像、視頻和音頻創(chuàng)作者提供便捷的“內(nèi)容憑證”管理工具。
    的頭像 發(fā)表于 10-10 16:54 ?304次閱讀

    分鐘了解企業(yè)通用制品庫(kù) JFrog Artifactory

    類型的二進(jìn)制制品,同時(shí)無(wú)縫對(duì)接現(xiàn)有的標(biāo)準(zhǔn)化構(gòu)建和發(fā)布工具。 ?關(guān)于JFrog Artifactory? JFrog Artifactory 企業(yè)通用制品庫(kù),支持所有開(kāi)發(fā)語(yǔ)言,是整個(gè) DevOps 流水線中所有軟件包、容器映像和
    的頭像 發(fā)表于 06-18 13:25 ?269次閱讀
    <b class='flag-5'>一</b>分鐘了解企業(yè)通用制品庫(kù) <b class='flag-5'>JFrog</b> Artifactory

    JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬(wàn)惡意存儲(chǔ)庫(kù)

    JFrog?和?Docker?在近期發(fā)現(xiàn)Docker Hub?存儲(chǔ)庫(kù)被用于傳播惡意軟件和網(wǎng)絡(luò)釣魚(yú)詐騙后,聯(lián)手采取緩解和清理措施。 作者:安全研究員AndreyPolkovnichenko?|?惡意
    的頭像 發(fā)表于 05-14 16:13 ?873次閱讀
    <b class='flag-5'>JFrog</b><b class='flag-5'>安全</b>研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬(wàn)惡意存儲(chǔ)庫(kù)

    人工智能模型公司Anthropic近日推出了一款Claude移動(dòng)端App

    制造Claude 3人工智能模型公司Anthropic近日推出了一款iOS應(yīng)用程序,并為群組共享模型訪問(wèn)添加第二個(gè)付費(fèi)層。
    的頭像 發(fā)表于 05-08 09:55 ?603次閱讀

    Synopsys推出一款低功耗靜態(tài)規(guī)則檢查工具—VCLP

    VCLP(VC Low Power)是Synopsys提供的一款低功耗靜態(tài)規(guī)則檢查工具,它能夠幫助驗(yàn)證和清潔IEEE 1801 Unified Power Format (UPF)低功耗設(shè)計(jì)意圖,并確保UPF中的功耗意圖與實(shí)現(xiàn)
    的頭像 發(fā)表于 04-15 11:25 ?2067次閱讀
    Synopsys推出<b class='flag-5'>一款</b>低功耗靜態(tài)規(guī)則檢查<b class='flag-5'>工具</b>—VCLP

    一款適合嵌入式工程師使用的在線工具

    一款適合嵌入式工程師使用的在線工具工具有如下功能,如下圖所示: 1. 報(bào)文校驗(yàn)功能,如下圖所示 2. UDP服務(wù)端測(cè)試工具:該UDP服務(wù)端
    發(fā)表于 04-09 22:20

    安森美推出一款基于PLECS的具有獨(dú)特功能的領(lǐng)先在線仿真工具

    Elite Power仿真工具是安森美(onsemi)推出的一款基于PLECS的具有獨(dú)特功能的領(lǐng)先在線仿真工具,適用于軟/硬開(kāi)關(guān)應(yīng)用,使工程師在開(kāi)發(fā)周期的早期階段,
    的頭像 發(fā)表于 03-20 09:58 ?598次閱讀

    為什么無(wú)法在modustoolbox?工具箱中打開(kāi)新應(yīng)用程序

    我無(wú)法在modustoolbox?工具箱中打開(kāi)新應(yīng)用程序。 如何解決這個(gè)問(wèn)題?
    發(fā)表于 01-31 07:32

    Cybellum—信息安全測(cè)試工具

    Cybellum是一款信息安全測(cè)試與管理工具,幫助汽車OEM及其供應(yīng)商在整個(gè)汽車生命周期內(nèi)大規(guī)模評(píng)估和降低安全風(fēng)險(xiǎn)。它無(wú)需訪問(wèn)源代碼,通過(guò)Cyber Digital Twins技術(shù)檢測(cè)
    的頭像 發(fā)表于 01-26 16:48 ?574次閱讀
    Cybellum—信息<b class='flag-5'>安全</b>測(cè)試<b class='flag-5'>工具</b>

    網(wǎng)絡(luò)安全測(cè)試工具有哪些類型

    網(wǎng)絡(luò)安全測(cè)試工具是指用于評(píng)估和檢測(cè)系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序安全性的類軟件工具。這些
    的頭像 發(fā)表于 12-25 15:00 ?1158次閱讀

    為什么Xray和Acunetix(AWVS)要聯(lián)動(dòng)呢?

    Acunetix一款商業(yè)的Web漏洞掃描程序,它可以檢查Web應(yīng)用程序中的漏洞,如SQL注入、跨站腳本攻擊、身份驗(yàn)證頁(yè)上的弱口令長(zhǎng)度等。
    的頭像 發(fā)表于 12-12 11:12 ?1496次閱讀
    為什么<b class='flag-5'>Xray</b>和Acunetix(AWVS)要聯(lián)動(dòng)呢?

    介紹一款IDEA插件:Apipost-Helper-2.0

    IDEA是一款功能強(qiáng)大的集成開(kāi)發(fā)環(huán)境(IDE)插件,它可以幫助開(kāi)發(fā)人員更加高效地編寫(xiě)、調(diào)試和部署軟件應(yīng)用程序
    的頭像 發(fā)表于 12-06 10:47 ?725次閱讀
    介紹<b class='flag-5'>一款</b>IDEA插件:Apipost-Helper-2.0

    JFrog Artifactory—高性能軟件制品管理倉(cāng)庫(kù)

    JFrog Artifactory是個(gè)可擴(kuò)展的通用二進(jìn)制存儲(chǔ)庫(kù)管理器,可在整個(gè)應(yīng)用程序開(kāi)發(fā)和交付過(guò)程中自動(dòng)管理工件和依賴項(xiàng)。JFrog Artifactory支持大多數(shù)開(kāi)發(fā)語(yǔ)言,是整
    的頭像 發(fā)表于 12-06 09:28 ?601次閱讀
    <b class='flag-5'>JFrog</b> Artifactory—高性能軟件制品管理倉(cāng)庫(kù)

    什么是軟件成分分析(SCA)?

    大家或許都發(fā)現(xiàn)了,開(kāi)發(fā)人員愈發(fā)依賴開(kāi)源代碼來(lái)快速為其專有軟件添加功能。據(jù)估計(jì),開(kāi)源代碼占專有應(yīng)用程序代碼庫(kù)的60-80%。相伴而來(lái)的,除了更高的效率,還有更高的風(fēng)險(xiǎn)。因此,管理開(kāi)源代碼對(duì)于降低組織
    的頭像 發(fā)表于 11-25 08:04 ?969次閱讀
    什么是軟件成分分析(<b class='flag-5'>SCA</b>)?