如何重现依赖性报告的owasp依赖检查示例

时间:2017-12-07 14:41:09

标签: maven dependencies owasp

我想检查我的项目依赖项是否有任何更新。 我已经使用了

versions:dependency-updates-report

但是我遇到了一些我无法解决的性能问题。现在我尝试使用

org.owasp.dependency-check-maven:check

但我无法重现他们的例子:

https://jeremylong.github.io/DependencyCheck/dependency-check-cli/dependency-updates-report.html

我看起来很相似,但我不能得到最后一列(下一版,下一个增量版,下一个小版,下一个版),这对我来说是最重要的。

如何重现此示例?

2 个答案:

答案 0 :(得分:0)

(完全披露 - 我是米安的创始人)

您可能需要考虑商业产品,例如sourceclearsnykmeterian

meterian client非常易于使用,您可以快速检查任何maven或gradle项目而无需更改代码:获取客户端,cd进入项目文件夹,运行它,查看结果。

开源项目免费,GitHub可以使用徽章,目前不收取商业用途。

希望这有帮助。

答案 1 :(得分:0)

由于显示的报告是使用org.owasp.dependency-check-maven创建的,因此您不会使用versions-maven-plugin复制给定的报告。

这是两个不同的插件。

org.owasp.dependency-check-maven用于根据NVD中的依赖关系查找漏洞,而versions-maven-plugin用于检查较新版本,而与漏洞无关。