【问题标题】:Jfrog Xray ReportsJfrog X 射线报告
【发布时间】:2022-08-16 15:47:16
【问题描述】:

1.在Jfrog工件的disired页面上是否可以使用API​​调用生成X光报告? 2.场景:应用程序开发团队将其应用程序的构建/存储库上传到 Jfrog 工件中,X 射线会自动对其进行扫描。假设如果我们在特定构建中找到易受攻击的 jar -question-\“我们可以将易受攻击的 jar 关联到相应的构建并依赖构建并在报告中提取相同的信息吗? 例如:Vunerable Jar \'X\' 由 build1 使用,但工件包含 N 个构建。 如果工件中存在的多个其他构建使用相同的 Vunerable Jar \'X\',我们能否获取信息。还有没有其他方法可以让构建所有者了解这个可能在他们的应用程序或构建中使用的 Vulnerable Jar \'X\'。

    标签: jfrog-xray


    【解决方案1】:

    请在下面找到您的疑问的答案。

    1. 是的,可以通过对 Xray 服务进行 API 调用来生成报告。 [Xray REST API - Reports]
    2. 对于按照第二个查询描述的场景收集数据,相信thisAPI调用会有所帮助。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-09-05
      相关资源
      最近更新 更多