随着汽车上电子控制器种类和数量的逐渐增加,软件种类和软件版本也会逐渐增多。为了保证产品品质,汽车企业必须对车辆上的软件版本进行管理,以确保车辆在使用过程中不会出现质量问题。 ...
随着汽车上电子控制器种类和数量的逐渐增加,软件种类和软件版本也会逐渐增多。为了保证产品品质,汽车企业必须对车辆上的软件版本进行管理,以确保车辆在使用过程中不会出现质量问题。 ...
对于希望在开发过程的早期注重应用程序安全的团队来说,将安全性作为DevOps 流水线中的一部分是很有必要的。JFrog Artifactory 和 JFrog Xray 的结...
Xray是一个DevSecOps工具,可以与Artifactory一起检查应用程序依赖关系之间的潜在安全问题。它连接到私人和公共漏洞数据提供商,包括NVD和VulnDB数据库...
应尽早发现安全漏洞和许可证违规,并且在SDLC中越早越好。 作为安全“左移”的一部分,JFrog CLI 和 Xray 现在允许使用简单的命令直接从源码中按需扫描依赖项。 此...
一、背景 在业界当前的云原生实践中,“构建一次,随处部署”的机制已经得到了普遍应用。借助容器化和Docker,我们可以为任何环境构建应用和服务,并在运行时再设置配置。 不过,...
云原生应用理念经过几年的落地实践已经得到企业市场的广泛认可,云原生应用更是成为企业数字化转型的必选项?;谠圃际跫芄寡苌牟泛凸ぞ?,已经逐渐应用在开发者的日常工作当中。...
在JFrog[https://jfrogchina.com/],我们依靠Kubernetes[https://jfrog.com/integration/kubernetes...
收购在统一的DevOps 平台中为全类型的软件版本提供新的软件安全产品 加利福尼亚州桑尼维尔,2021 年 6 月 29 日 — 流动式软件公司 JFrog Ltd.(“JF...
在我们日常使用高可用集群时,都会使用到负载均衡工具对多个节点的负载进行转发。这里就不得不提到我们常用的一个负载均衡工具Nginx,Nginx官方提供的免费版本功能相对简单,大...
一、背景 当前,随着比较常用的组件,如Tomcat、Docker、Kubernetes等陆续曝出存在高危漏洞,组件安全已成为业界日益关注的安全扫描新的重要分支。必须在DevO...
在企业的系统平台上运行artifactory可能每天有上百万个制品在不断流转,随着研发团队不断扩大,用户慢慢增多,并发量也相应的逐渐增大,在保证高可用的同时,我们对artif...
Artifactory使用命令行构建集成 使用Artifactory作为制品库,不仅仅可以管理制品本身,还可以集成CI收集构建的BuildInfo。对于Jenkins,TFS...
Artifactory作为外网代理仓库时,用户有时候是否会有经常拉不到包最新版本的包?或者拉包失败后一段时间内始终是失败,找不到原因,过了一会自己又恢复了?这篇文档带你详细了...
一位安全研究人员设法破坏了35家以上高科技公司的系统[https://www.bleepingcomputer.com/news/security/researcher-ha...
引言 随着越来越多的公司意识到将安全性集成到其DevOps流水线的重要性,对DevSecOps产品的需求一直在强劲增长。但是,投入DevSecOps市场寻求选择的IT和Dev...
还在写定时任务进行部署?---使用Artifactory Webhooks和Docker实现持续部署 引言 持续部署(CD)是在持续集成的基础上,把集成代码或构建产物自动化部...