首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Azure Devops管道- C++ - Whitesource Bolt

Azure Devops管道- C++ - Whitesource Bolt
EN

Stack Overflow用户
提问于 2021-02-15 23:09:50
回答 1查看 112关注 0票数 1

我有一个项目,在C++写的,并内置到码头的形象。我在我的项目中使用了一些开源库(nlohmann json,gtest,cpr等)。

现在,我正在尝试使用Whitesource Bolt查找开源漏洞。我向Azure管道任务添加了扩展。

我想知道,Whitesource Bolt如何识别这些开源模块中的漏洞。我读到了,他们会创建一个数字签名,并与他们的数据库进行比较。

但是,谁能描述一下他们是如何创建数字签名的,或者他们是如何在我们的代码中识别开源模块的?

EN

回答 1

Stack Overflow用户

发布于 2021-02-16 18:01:18

每个开源模块都有自己特殊的数字签名。Whitesource Bolt计算这些数字签名以查找开源模块。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66210503

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档