Estamos usando o Fossa para aplicações Spring Boot e para aplicações de interface de usuário Angular. Estamos usando dependências Maven para as aplicações Spring Boot, o Fossa escaneia nossa aplicação Spring Boot após passar pelo pipeline, já que integramos ferramentas de segurança em nosso pipeline Tekton. O Fossa identifica todas as bibliotecas e dependências do nosso Gradle e Maven. Ele mostrará problemas, segurança, qualidade das bibliotecas junto com a severidade e também recomenda correções para as vulnerabilidades. Mas, às vezes, a correção não aparece imediatamente. Análise coletada por e hospedada no G2.com.
A principal coisa que eu gosto sobre o fossa é que ele é específico para o ambiente e envia alertas se alguma dependência tiver vulnerabilidades de segurança, assim podemos facilmente perceber vulnerabilidades no projeto. Análise coletada por e hospedada no G2.com.
O avaliador enviou uma captura de tela ou enviou a avaliação no aplicativo, verificando-os como usuário atual.
Validado pelo LinkedIn
Avaliação orgânica. Esta avaliação foi escrita inteiramente sem convite ou incentivo do G2, de um vendedor ou de um afiliado.
Esta avaliação foi traduzida de English usando IA.