Маленький шаг в большом опенсорсе: добавили CVSS в Trivy
Под капотом нашей AppSec-платформы — крупный опенсорсный проект Trivy. Это инструмент Software Composition Analysis — он позволяет обнаружить проблемы в зависимостях, которые разработчики используют в своем коде.
В этот раз мы не только интегрируем но и контрибьютим: в релизе Trivy 0.65.0 наш разработчик Степан добавил CVSS-вектор. Значит, скоро на странице Supply Chain появится и сам CVSS-вектор, который позволит инженеру точнее обрабатывать уязвимости.