咬合和漏洞扫描

时间:2020-02-26 07:09:08

标签: artifactory jfrog-xray

刚刚开始使用Xray测试Artifactory,并推送了一些Docker映像。

我注意到一件事,我感到有些奇怪。

  • 在程序包(Docker)上,它显示“扫描的X射线”(没有绿色/红色等状态)。
  • 像Nginx一样进入软件包时,其顶部状态显示Xray Status = No Vulnerabilities(带有绿色复选标记)。
  • 进一步查看该版本时,它仍然显示“无漏洞,X射线严重性”,但是当单击选项卡“ Xray数据”时,它会变为带有红色徽章的“高,X射线严重性”。 “安全性”标签上有71个问题,其中几个问题很高。

这不是“一路向上”可见吗?

0 个答案:

没有答案