集成JFrog和GitLab CI

使用GitLab CI/CD和JFrog完成您的软件供应链

软件不仅仅是建筑规范。开发软件并确保质量构建需要管理一个完整的软件供应链。由于供应链中存在许多安全威胁,因此管理您交付给客户的软件的每个方面,包括软件制作的整个过程,对您的组织至关重要。…

使用Build-Info收集和管理二进制元数据

使用Build-Info收集和管理二进制元数据

我们的现代生活依赖于软件,从最琐碎的任务到关键的任务。软件是如何构建的,它的行为以及它实际上包含什么是软件开发生命周期的几乎所有涉众都需要知道的基本问题。能够有效地管理二进制文件(也就是软件包、工件、容器、映像……)提供了完全的控制……

使用JFrog CLI和Xray扫描源中的依赖项

使用JFrog Xray扫描软件包的安全漏洞

应该在您的SDLC中尽早使用SCA工具扫描包以查找安全漏洞和许可证违规,而且越早越好。这个概念也被称为“左移”,它可以帮助您的组织在软件开发过程的早期遵循安全策略和标准。作为开发者,这……

查看JFrog的开发人员新社区站点

JFrog一直在幕后努力重构我们与开发者社区共享信息的方式。我们希望为使用各种语言编写代码的开发人员创建一站式资源,重点关注DevOps、DevSecOps和云原生技术。话不多说,让我向你介绍我们的…

通过JFrog合作伙伴集成驱动DevSecOps可见性

如果你需要你的团队采取行动,你需要提醒他们已经在寻找的地方。然而,过去的DevOps实践要求个人处理不相关的事件、多个ui和孤立的技术。未来的DevOps必须使团队具备:统一数据单窗格仪表板集成平台到DevSecOps,你需要知道脆弱的构建在哪里…