隨著汽車上電子控制器種類和數(shù)量的逐漸增加,軟件種類和軟件版本也會(huì)逐漸增多。為了保證產(chǎn)品品質(zhì),汽車企業(yè)必須對(duì)車輛上的軟件版本進(jìn)行管理,以確保車輛在使用過程中不會(huì)出現(xiàn)質(zhì)量問題。 ...
隨著汽車上電子控制器種類和數(shù)量的逐漸增加,軟件種類和軟件版本也會(huì)逐漸增多。為了保證產(chǎn)品品質(zhì),汽車企業(yè)必須對(duì)車輛上的軟件版本進(jìn)行管理,以確保車輛在使用過程中不會(huì)出現(xiàn)質(zhì)量問題。 ...
對(duì)于希望在開發(fā)過程的早期注重應(yīng)用程序安全的團(tuán)隊(duì)來說,將安全性作為DevOps 流水線中的一部分是很有必要的。JFrog Artifactory 和 JFrog Xray 的結(jié)...
Xray是一個(gè)DevSecOps工具,可以與Artifactory一起檢查應(yīng)用程序依賴關(guān)系之間的潛在安全問題。它連接到私人和公共漏洞數(shù)據(jù)提供商,包括NVD和VulnDB數(shù)據(jù)庫...
應(yīng)盡早發(fā)現(xiàn)安全漏洞和許可證違規(guī),并且在SDLC中越早越好。 作為安全“左移”的一部分,JFrog CLI 和 Xray 現(xiàn)在允許使用簡單的命令直接從源碼中按需掃描依賴項(xiàng)。 此...
一、背景 在業(yè)界當(dāng)前的云原生實(shí)踐中,“構(gòu)建一次,隨處部署”的機(jī)制已經(jīng)得到了普遍應(yīng)用。借助容器化和Docker,我們可以為任何環(huán)境構(gòu)建應(yīng)用和服務(wù),并在運(yùn)行時(shí)再設(shè)置配置。 不過,...
云原生應(yīng)用理念經(jīng)過幾年的落地實(shí)踐已經(jīng)得到企業(yè)市場的廣泛認(rèn)可,云原生應(yīng)用更是成為企業(yè)數(shù)字化轉(zhuǎn)型的必選項(xiàng)。基于云原生技術(shù)架構(gòu)衍生的產(chǎn)品和工具,已經(jīng)逐漸應(yīng)用在開發(fā)者的日常工作當(dāng)中。...
在JFrog[https://jfrogchina.com/],我們依靠Kubernetes[https://jfrog.com/integration/kubernetes...
收購在統(tǒng)一的DevOps 平臺(tái)中為全類型的軟件版本提供新的軟件安全產(chǎn)品 加利福尼亞州桑尼維爾,2021 年 6 月 29 日 — 流動(dòng)式軟件公司 JFrog Ltd.(“JF...
在我們?nèi)粘J褂酶呖捎眉簳r(shí),都會(huì)使用到負(fù)載均衡工具對(duì)多個(gè)節(jié)點(diǎn)的負(fù)載進(jìn)行轉(zhuǎn)發(fā)。這里就不得不提到我們常用的一個(gè)負(fù)載均衡工具Nginx,Nginx官方提供的免費(fèi)版本功能相對(duì)簡單,大...
一、背景 當(dāng)前,隨著比較常用的組件,如Tomcat、Docker、Kubernetes等陸續(xù)曝出存在高危漏洞,組件安全已成為業(yè)界日益關(guān)注的安全掃描新的重要分支。必須在DevO...
在企業(yè)的系統(tǒng)平臺(tái)上運(yùn)行artifactory可能每天有上百萬個(gè)制品在不斷流轉(zhuǎn),隨著研發(fā)團(tuán)隊(duì)不斷擴(kuò)大,用戶慢慢增多,并發(fā)量也相應(yīng)的逐漸增大,在保證高可用的同時(shí),我們對(duì)artif...
Artifactory使用命令行構(gòu)建集成 使用Artifactory作為制品庫,不僅僅可以管理制品本身,還可以集成CI收集構(gòu)建的BuildInfo。對(duì)于Jenkins,TFS...
Artifactory作為外網(wǎng)代理倉庫時(shí),用戶有時(shí)候是否會(huì)有經(jīng)常拉不到包最新版本的包?或者拉包失敗后一段時(shí)間內(nèi)始終是失敗,找不到原因,過了一會(huì)自己又恢復(fù)了?這篇文檔帶你詳細(xì)了...
一位安全研究人員設(shè)法破壞了35家以上高科技公司的系統(tǒng)[https://www.bleepingcomputer.com/news/security/researcher-ha...
引言 隨著越來越多的公司意識(shí)到將安全性集成到其DevOps流水線的重要性,對(duì)DevSecOps產(chǎn)品的需求一直在強(qiáng)勁增長。但是,投入DevSecOps市場尋求選擇的IT和Dev...
還在寫定時(shí)任務(wù)進(jìn)行部署?---使用Artifactory Webhooks和Docker實(shí)現(xiàn)持續(xù)部署 引言 持續(xù)部署(CD)是在持續(xù)集成的基礎(chǔ)上,把集成代碼或構(gòu)建產(chǎn)物自動(dòng)化部...