Aperçu de la gestion des dépendances d'application
La gestion des dépendances d'application (ADM) détecte les vulnérabilités de sécurité dans les dépendances d'application.
Application Dependency Management (ADM) est un service de production de rapports et de gestion intégré aux services Oracle Cloud Infrastructure pour détecter et corriger les vulnérabilités de sécurité dans les dépendances des applications. Il repose sur les vulnérabilités signalées par des sources communautaires, y compris la base de données nationale sur les vulnérabilités (NVD).
En tant que client, vous pouvez :
- Détecter les vulnérabilités de sécurité dans les langages de programmation courants.
- Corrigez les vulnérabilités de l'application en mettant à jour ses dépendances vers la version la plus récente ou non vulnérable.
Application Dependency Management aide les développeurs, les opérations, les devops et les équipes de soutien à répondre à des questions comme celles-ci :
- Quelles sont les dépendances de l'application?
- Parmi ces dépendances, laquelle contient une vulnérabilité de sécurité?
La gestion des dépendances d'application ne nécessite aucune modification des outils de développement et de déploiement courants. Il prend en charge les outils de gestion de code source suivants :
- Référentiels OCI DevOps
- GitHub
- GitLab
Application Dependency Management prend en charge les outils de création suivants :
- Pipelines de compilation OCI DevOps
- Actions GitHub
- Pipelines GitLab
- Pipelines Jenkins