首页|软件成分分析工具供应链检测能力分析

软件成分分析工具供应链检测能力分析

扫码查看
当前软件存在严重的依赖关系,漏洞伴随着软件一轮一轮的代码复用也进行着传递.目前诸多工具实现对这些漏洞的检出,本文对部分软件成分分析工具进行分析,从检测原理、报告内容、识别能力等方面进行对比,发现目前工具针对组件-漏洞数据库构建的准确度、漏洞可利用性分析、在野漏洞的报告存在某些缺陷.

王永吉

展开 >

绿盟科技集团股份有限公司

漏洞检测 软件供应链

2024

保密科学技术

保密科学技术

ISSN:
年,卷(期):2024.(2)
  • 10