Маленький шаг в большом опенсорсе: добавили CVSS в Trivy

Под капотом нашей AppSec-платформы — крупный опенсорсный проект Trivy. Это инструмент Software Composition Analysis — он позволяет обнаружить проблемы в зависимостях, которые разработчики используют в своем коде.

В этот раз мы не только интегрируем но и контрибьютим: в релизе Trivy 0.65.0 наш разработчик Степан добавил CVSS-вектор. Значит, скоро на странице Supply Chain появится и сам CVSS-вектор, который позволит инженеру точнее обрабатывать уязвимости.

Маленький шаг в большом опенсорсе: добавили CVSS в Trivy | Сетка — социальная сеть от hh.ru