我们在使用JSP、JSF、ASP等构建的传统web应用程序上运行几次安全扫描,我们知道要扫描它们的安全漏洞(我们使用McAfee安全PCI Compliance扫描)。
然而,我们现在正在使用Angular构建一个单页面的应用程序,并且在上次会议中有这个问题。我们如何应用安全扫描?
我们如何扫描它的安全或PCI漏洞?我读到有“静态代码分析”工具,但我不相信它们是合适的。
“静态代码分析”在某种程度上等同于传统的安全扫描工具,还是根本不是?
发布于 2021-05-13 22:14:12
对于初学者,您可以运行npm audit
和npm audit fix
命令来检查您当前正在使用的易受攻击的依赖项,并尝试修复这些依赖项。
https://stackoverflow.com/questions/67520312
复制相似问题