Есть ли какие-либо ограничения у рентгеновского исследования jfrog?

Я провожу оценку Jfrog Xray на работе, и мне интересно, есть ли какие-либо ограничения, применимые к пробной версии? Причина, по которой я спрашиваю, состоит в том, что он не отображает все CVE, сообщенные компонентам (struts2-core-2.5.1). Я вижу, что в общедоступной базе данных snyk.io есть все CVE, но Xray не отображает их все.

У кого-нибудь был такой же опыт?

С уважением, Хампус

1 ответ

Jfrog Xray с пробной лицензией не имеет ограничений по функциональности, пожалуйста, убедитесь, что синхронизация базы данных об уязвимостях и компонентах полностью завершена и обновлена ​​(вы можете проверить статус db sync на домашней странице), прежде чем начинать процесс сканирования В любом случае, если вы обнаружите несоответствие или что-то не так, вы можете обратиться за помощью в службу поддержки Jfrog.

Другие вопросы по тегам