Nous utilisons Fossa pour les applications Spring Boot et pour les applications UI Angular. Nous utilisons des dépendances Maven pour les applications Spring Boot, Fossa analyse notre application Spring Boot après l'avoir exécutée dans le pipeline, car nous avons intégré des outils de sécurité dans notre pipeline Tekton. Fossa identifie toutes les bibliothèques et dépendances de notre Gradle et Maven. Il affichera les problèmes, la sécurité, la qualité des bibliothèques ainsi que la gravité et recommande également des correctifs pour les vulnérabilités. Mais parfois, le correctif ne s'affiche pas immédiatement. Avis collecté par et hébergé sur G2.com.
La principale chose que j'aime à propos de Fossa est qu'il est spécifique à l'environnement et qu'il envoie des alertes si une dépendance présente des vulnérabilités de sécurité, ce qui nous permet de remarquer facilement les vulnérabilités dans le projet. Avis collecté par et hébergé sur G2.com.
L'évaluateur a téléchargé une capture d'écran ou a soumis l'évaluation dans l'application pour les vérifier en tant qu'utilisateur actuel.
Validé via LinkedIn
Avis organique. Cet avis a été rédigé entièrement sans invitation ni incitation de la part de G2, d'un vendeur ou d'un affilié.
Cet avis a été traduit de English à l'aide de l'IA.