首页 > 解决方案 > Azure Devops 管道 - C++ - Whitesource Bolt

问题描述

我有一个项目,用 C++ 编写,并内置到 docker 映像中。我在我的项目中使用了一些开源库(nlohmann json、gtest、cpr 等)。

现在,我正在尝试使用 Whitesource Bolt 查找开源漏洞。我将扩展添加到 Azure 管道任务。

我想知道 Whitesource Bolt 如何识别这些开源模块中的漏洞。我读到了,他们将创建一个数字签名并将其与他们的数据库进行比较。

但是,谁能描述他们如何创建数字签名,或者他们如何在我们的代码中识别开源模块?

标签: c++11securityazure-pipelines

解决方案


每个开源模块都有其特殊的数字签名。Whitesource Bolt 计算这些数字签名以找到开源模块。


推荐阅读