安全同学讲 Maven 间接依赖场景的仲裁机制

📝

内容提要

去年的Log4j-core的安全问题,再次把供应链安全推向了高潮。在供应链安全的场景,蚂蚁集团在静态代码扫描平台-STC和资产威胁透视平台-哈勃这2款产品在联合合作下,优势互补,很好的解决了直接依赖和间接依赖的场景。

🏷️

标签

➡️

继续阅读