发表一下对此产品的看法吧~
我要评价
心中疑惑就问问用过此产品的同学吧~
我要提问
1、探测
通过及早发现漏洞并发出警告来降低风险。
2、保护
自动阻止恶意组件并确保您的 SDLC 安全。
3、发布
自动将清除的组件发布给开发人员并减少摩擦。
4、控制
制定策略和风险承受能力以确定哪些组件是安全的。
5、阻止恶意组件
阻止恶意和可疑包,直到它们被 Sonatype 的安全研究团队确认或清除。
6、自动停止漏洞
防止已知漏洞和有害的开源版本下载到您的存储库中。
7、发布清除组件
自动将清除的组件释放回您的开发管道,以实现最高效率。
8、根据风险承受能力制定政策
根据年龄、受欢迎程度和许可凭据等风险因素,决定允许哪些组件进入您的 SDLC。
9、防范未知
设置策略以阻止可疑组件,甚至在它们被公开披露为易受攻击之前。
10、配置自动合规性
防止应用程序继续使用不需要或未经批准的组件。