【发布时间】:2022-08-16 15:47:16
【问题描述】:
1.在Jfrog工件的disired页面上是否可以使用API调用生成X光报告? 2.场景:应用程序开发团队将其应用程序的构建/存储库上传到 Jfrog 工件中,X 射线会自动对其进行扫描。假设如果我们在特定构建中找到易受攻击的 jar -question-\“我们可以将易受攻击的 jar 关联到相应的构建并依赖构建并在报告中提取相同的信息吗? 例如:Vunerable Jar \'X\' 由 build1 使用,但工件包含 N 个构建。 如果工件中存在的多个其他构建使用相同的 Vunerable Jar \'X\',我们能否获取信息。还有没有其他方法可以让构建所有者了解这个可能在他们的应用程序或构建中使用的 Vulnerable Jar \'X\'。
标签: jfrog-xray