Есть ли какие-либо ограничения у рентгеновского исследования jfrog?
Я провожу оценку Jfrog Xray на работе, и мне интересно, есть ли какие-либо ограничения, применимые к пробной версии? Причина, по которой я спрашиваю, состоит в том, что он не отображает все CVE, сообщенные компонентам (struts2-core-2.5.1). Я вижу, что в общедоступной базе данных snyk.io есть все CVE, но Xray не отображает их все.
У кого-нибудь был такой же опыт?
С уважением, Хампус
1 ответ
Jfrog Xray с пробной лицензией не имеет ограничений по функциональности, пожалуйста, убедитесь, что синхронизация базы данных об уязвимостях и компонентах полностью завершена и обновлена (вы можете проверить статус db sync на домашней странице), прежде чем начинать процесс сканирования В любом случае, если вы обнаружите несоответствие или что-то не так, вы можете обратиться за помощью в службу поддержки Jfrog.