服务
合作伙伴
在这个应用程序正变得更加去中心化的世界,掌握开发人员使用的开源包是否安全可是一项艰巨的任务。
CxSCA可自动扫描您的代码库并创建一个SBOM,其中列出您的自研应用程序使用的第三方代码以及具体的位置,从而解决了这一挑战。
这意味着,您将对您的软件供应链了若指掌,而且如果您需要修复应用程序中由开源缺陷引起的漏洞,也更加容易。同样,您在准备审核报告时可以详细列明您的代码来自何处,并证明您采取了哪些措施来确保第三方依赖项的安全性。
一个普遍的误区是,所有开源代码都可以以任何方式自由地重用,开发人员在使用开源代码时几乎不需要遵守任何硬性规定。
现实情况要复杂得多。某些开源许可证要求提供原始开发者的署名。另一些则要求派生应用程序也必须通过开源许可证进行发布。仍然还有其他一些开源许可证允许库的原始开发者要求其代码使用者支付费用——毕竟,尽管存在这种普遍观点,但开源不一定是免费的,涉嫌违反许可要求的行为可能使企业面临重大诉讼。
Cookie | Duration | Description |
---|---|---|
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |