
Estamos usando o Fossa para aplicações Spring Boot e para aplicações de interface de usuário Angular. Estamos usando dependências Maven para as aplicações Spring Boot, o Fossa escaneia nossa aplicação Spring Boot após passar pelo pipeline, já que integramos ferramentas de segurança em nosso pipeline Tekton. O Fossa identifica todas as bibliotecas e dependências do nosso Gradle e Maven. Ele mostrará problemas, segurança, qualidade das bibliotecas junto com a severidade e também recomenda correções para as vulnerabilidades. Mas, às vezes, a correção não aparece imediatamente. Análise coletada por e hospedada no G2.com.
A principal coisa que eu gosto sobre o fossa é que ele é específico para o ambiente e envia alertas se alguma dependência tiver vulnerabilidades de segurança, assim podemos facilmente perceber vulnerabilidades no projeto. Análise coletada por e hospedada no G2.com.




