1 个回答
阶段集成:
• 代码扫描:SAST 工具(如 Snyk、Checkmarx)。
• 依赖检查:SCA 工具(如 OWASP Dependency-Check)。
• 镜像扫描:Trivy 检查 Docker 镜像漏洞。
• 密钥管理:使用 Vault 或 Secrets Manager 注入敏感信息。
发布于:1个月前 (03-17) IP属地:
我来回答
您需要 登录 后回答此问题!