摘要: DependencyCheck 是owasp开源的一个SCA工具,之前在群里交流,有几家也在尝试落地实践了。 刚好Q3的时候在做代码审计系统的,Q4增加了SCA的检测功能,简单的调研了几个工具,如下: Dependency Check ,OWASP开源,主要是检测java也支持检测其他的语言。 支持 阅读全文
posted @ 2020-11-13 16:10 sevck 阅读(8021) 评论(12) 推荐(1) 编辑