Indeks Kerentanan Sumber Terbuka Mengandungi 140,000 Kerentanan Dilancarkan oleh Sonatype

Keselamatan / Indeks Kerentanan Sumber Terbuka Mengandungi 140,000 Kerentanan Dilancarkan oleh Sonatype 1 minit dibaca

Jenis Sonat. Wayar Perniagaan



Jenis Sonat beroperasi berdasarkan prinsip penyampaian yang lebih baik, lebih selamat, dan lebih pantas dengan automasi rantaian bekalan perisian. Syarikat memperoleh Indeks OSS tahun lalu dan kini telah melancarkan automatik dan direka semula Indeks Perisian Sumber Terbuka yang memberikan maklumat kepada pembangun mengenai kebergantungan dan kerentanan OSS untuk pengembangan produk yang lebih tepat. Seperti yang dijelaskan oleh pengasas bersama dan CTO syarikat, Brian Fox, siaran terbaru ini meningkatkan usaha syarikat dalam menyediakan sumber asas kepada pemaju untuk memastikan bahawa produk mereka menjadi tuan rumah kepada sistem keselamatan yang kuat yang dapat menahan kelemahan yang diketahui kerana platform sumber terbuka sangat tidak memaafkan dalam perkara ini. Pelancaran baru ini menjanjikan antara muka yang lebih bersih serta maklumat yang mudah difahami dan disahkan secara menyeluruh.

Indeks OSS Sonatype memperoleh maklumat dari kerentanan yang diposkan dan dinilai secara terbuka, menghosting 2.6 juta pakej dan perincian mengenai 140,000 kelemahan sumber terbuka yang diketahui. Ia menyokong 7 bahasa semasa pelancaran, akan segera mendapat sokongan. Ini bahasa adalah: Bower (JavaScript), PHP, Maven / Gradle (Java), npm (Java Script), NuGet, Puthon, RubyGems, dan RPM. Indeks berjalan pada format tertentu. Ia memaparkan ruang nama yang merupakan awalan nama deskriptif, nama komponen atau pakej, versi, kelayakan khusus jenis lain seperti OS atau distro, dan subpath dalam komponen yang berkaitan dengan root paket. URls pakej ditulis dalam sintaks 'type: namespace / name @ version? Qualifiers # subpath' dan url pakej dengan skema pkg ditulis dalam sintaks 'pkg: type / namespace / name @ version? Qualifiers # subpath'. Perincian tersebut disimpan secara konsisten di seluruh Indeks OSS untuk memastikan bahawa kualiti data yang disampaikan dijaga.



Indeks ini juga memudahkan pelaksanaannya dengan banyak alat sumber terbuka, yang paling menonjol adalah REST API-nya. Yang lain kesepaduan dalam indeks seperti plugin Maven Enforcer dan OWASP Dependency Check menjadikan pangkalan data sebagai alat maklumat serba lengkap mengenai kerentanan OSS. Di samping itu, indeks ini membolehkan integrasi rantai alat dengan peluasan dan aplikasinya yang asli. Ia mempunyai integrasi Audit.js yang mengaudit projek npm dan Indeks juga diambil dari The Central Repository milik Sonatype. Selain alat pengauditan khusus platform yang disediakan, DevAudit, alat audit keselamatan pelbagai-platform lintas-sumber terbuka, juga tersedia untuk digunakan oleh pembangun.