你知道一个 Java 项目需要多少个依赖吗?你知道一个 Java 项目使用的依赖是否存在漏洞吗?你知道如何查看一个依赖漏洞的相关信息吗?你知道如何修复一个依赖漏洞吗?
Maven
,依赖只选择一个 Spring Web
,打包后,解压产物, 在 BOOT-INF\lib
文件夹中,可以发现程序使用了 30 个依赖。
本人使用 极狐 GitLab 扫描项目依赖,查看依赖漏洞。
可以轻松帮助我们扫描项目依赖,识别依赖的漏洞,提高项目安全性。
在极狐GitLab 流水线中添加 4 行代码,提交记录,流水线执行记录, 执行结果如下:
stages:
- test
include:
- template: Jobs/Dependency-Scanning.gitlab-ci.yml
观察引入依赖的漏洞数量折线图