NPM TƏHLÜKƏSİZLİK - npm paketləri - NPM quraşdırması

Npm Təhlükəsizliklə Bağlı Tez-tez Verilən Suallar: İndiyə qədər düşündüyünüz hər şey

npm təhlükəsizlik müasir proqram təminatının hazırlanmasının vacib bir hissəsidir. Dünya üzrə 17 milyondan çox geliştirici ilə istifadə npm üçün qurmaq və açıq mənbəli proqramları idarə edin paketləri, indi JavaScript və Node.js layihələrinin əsasını təşkil edir. Bununla belə, populyarlığı onu zərərli aktyorlar üçün əsas hədəfə çevirir. Yoxlanılmamış asılılıqlar, köhnəlmiş modullar və zəhərlənmiş paketlər hamısı kod bazanıza ciddi risklər yarada bilər. Bu təlimatda ən çox verilən sualları cavablandıracağıq npm təhlükəsizlik, necə qurmaq və paketləri zəiflik hesabatlarını anlamaq üçün təhlükəsiz şəkildə yeniləyin. Həmçinin, tərtibatçıların və təşkilatların layihələrini qorumaq üçün niyə proaktiv addımlar atmalı olduqlarını göstərən real statistikaları da paylaşacağıq.

📊 Nömrələrdə Npm Təhlükəsizlik

Gəlin bunu perspektivdən görək. NPM-in miqyası o deməkdir ki, hətta kiçik nəzarətsizliklər belə böyük nəticələrə səbəb ola bilər. Bu statistikalar bunun səbəbini vurğulayır npm təhlükəsizlik gündəlik inkişaf iş axınınızın bir hissəsi olmalıdır:

  • Dünya üzrə 17 milyon proqramçı Asılılıqları idarə etmək və kodu paylaşmaq üçün npm-dən istifadə edin.
  • O idarə edir hər həftə milyardlarla yükləmə, JavaScript, Node.js və müasir çərçivələri gücləndirir.
  • 40,009 zəiflik 2024-cü ildə açıqlanan bir 38% artım 2023-cü ildən çox, o cümlədən 231 CVSS 10.0 ciddilik qüsurları.
  • NPM kimi açıq mənbəli reyestrlər tez-tez sui-istifadə olunur zərərli paketlərə ev sahibliyi etmək geliştirici mühitlərini hədəfləmək və CI/CD pipelines.
  • Xygeni-nin Erkən Zərərli Proqram Aşkarlaması müəyyən edilib bloklanıb 1,945 zərərli paket 2025-ci ilin yanvar ayından iyul ayına qədər potensial təchizat zəncirinə hücumların qarşısını almaq.
  • 5 CVE Orqanı təxminən hesablanıb 2024-cü il üzrə bütün zəifliklərin 44%-i, əsas açıq mənbəli layihələrin qlobal təhlükəsizlik risklərinə əhəmiyyətli təsirini göstərir.
NPM TƏHLÜKƏSİZLİK - NPM PAKETLƏRİ - NPM quraşdırılması

Npm Təhlükəsizlik Tez-tez Verilən Suallar

npm nədir?

Npm (Node Paket Meneceri), Node.js üçün standart paket meneceridir və JavaScript kodunu quraşdırmaq, paylaşmaq və idarə etmək üçün istifadə olunur. Həm əmr sətri aləti, həm də böyük bir ictimai reyestr kimi işləyir. npmjs.com, milyonlarla paketə ev sahibliyi edir. Aylıq milyardlarla yükləmə ilə npm müasir JavaScript və TypeScript inkişafında ən çox istifadə edilən vasitələrdən biridir.

npm qısaltması nədir?

Qısaltma npm üçün dayaq Node Paket Meneceri. Node.js üçün JavaScript kodunu quraşdırmaq və paylaşmaq üçün sadə bir vasitə kimi başlamışdı və xüsusiyyətləri artsa da, adı eyni qalmışdır.

npm şirkətinə kim sahibdir?

GitHub npm satın aldı, 2020-ci ildə Inc. və microsoft GitHub-a sahibdir. Bu addım reyestri daha sabit, istifadəsi asan və daha təhlükəsiz etdi. O vaxtdan bəri, GitHub npm sistemlərini öz sistemləri ilə daha sıx əlaqələndirərək daha yaxşı nəşr alətləri və daha güclü təhlükəsizlik qaydaları əlavə edib.

Npm təhlükəsizliyi nədir?

Npm təhlükəsizliyi, tətbiqləri npm ekosistemindəki risklərdən qorumaq üçün istifadə edilən təcrübələr və alətlər toplusuna aiddir. Hər kəs ictimai reyestrə dərc edə bildiyindən, təcavüzkarlar arxa qapılar, məlumat oğurlayıcıları və kripto maynerləri olan zərərli paketləri uğurla yükləyiblər. Digərləri zərərli yeniləmələri göndərmək üçün etibarlı texniki xidmət təminatçılarını gizlədir, köhnəlmiş asılılıqlar isə məlum zəiflikləri yamaqsız qoya bilər.

npm təhlükəsizliyini qorumaq üçün tərtibatçılar aşağıdakıları etməlidirlər:

  • Xidmət təminatçılarını və paketin bütövlüyünü yoxlayın.
  • İstenmeyen dəyişikliklərin qarşısını almaq üçün paket versiyalarını pinləyin.
  • Yerləşdirmədən əvvəl təhlükəsizlik skanlarını işə salın.
  • Asılılıqları davamlı olaraq izləyin CI/CD axınları.

Xygenie bu addımları birbaşa inkişaf prosesinizə inteqrasiya edir. Məlum zəifliklər, zərərli kod və şübhəli dəyişikliklər üçün keçid mərhələləri də daxil olmaqla, hər bir npm asılılığını skan edir. Təkcə 2025-ci ilin yanvar ayından iyul ayına qədər Erkən Zərərli Proqram Aşkarlamamız bloklandı 1,900 zərərli paket istehsal sistemlərinə təsir göstərməzdən əvvəl.

npm-i necə quraşdırmaq olar

Npm Node.js ilə birlikdə gəlir, ona görə də onu quraşdırmağın ən təhlükəsiz yolu rəsmi Node.js distributivini yükləməkdir. nodejs.orgBu, əməliyyat sisteminiz üçün etibarlı, imzalı ikili fayl əldə etməyinizi təmin edir. Siz həmçinin paket menecerlərindən istifadə edə bilərsiniz, məsələn homebrew macOS-da və ya Chocolatey Windows-da, ancaq birbaşa rəsmi mənbələrdən götürdüklərinə əmin olun.

CLI-dən qısa bir yoxlama:

Platformaya xas məsləhətlər:

  • macOS: Rəsmi olaraq quraşdırın .pkg quraşdırıcı və ya vasitəsilə brew install node, mümkün olduqda imzaların yoxlanılması.
  • Windows: Rəsmi saytdan Node.js MSI quraşdırıcısından istifadə edin və üçüncü tərəf güzgülərindən istifadə etməyin.
  • Linux: Versiyaların ardıcıllığını qorumaq üçün distro paket menecerinizdən və ya Node Version Manager-dən (nvm) istifadə edin.

Təhlükəsizlik çəngəli: Niyə npm quraşdırma təhlükəsizliyi vacibdir

Çalıştığınız zaman npm install, istədiyiniz paketi və onun bütün asılılıqlarını, bəzən onlarla fərqli texniki xidmət təminatçısından əldə edirsiniz. Bu, böyük bir hücum səthi açır, çünki dolayı asılılıqlar zərərli kodu gizlədə bilər.

Təhlükəsiz quraşdırma yalnız npm-i haradan əldə etməyinizlə bağlı deyil, həm də ondan sonra paketləri necə idarə etməyinizlə bağlıdır. Quraşdırma zamanı asılılıqları skan edin, ideal olaraq CLI-yə quraşdırılmış bir vasitə ilə və ya CI/CD, beləliklə, kod bazanıza çatmamışdan əvvəl məlum zəiflikləri, zərərli proqram imzalarını və şübhəli dəyişiklikləri aşkarlayırsınız. Məsələn, Xygeni hər bir asılılığı skanlayır, o cümlədən tranzitiv olanları quraşdırdığınız anda. Zərərli və ya həssas paketləri real vaxt rejimində işarələyir, buna görə də onlar heç vaxt istehsala buraxılmır.

npm-i necə yeniləmək olar

npm-i yeniləmək həm performans, həm də təhlükəsizlik üçün vacibdir. Köhnəlmiş versiyalar sizi CLI-nin özündə və ya paketlənmiş kitabxanalarda yamaqlanmamış zəifliklərə məruz qoya bilər. Cari versiyanızı yoxlamaq üçün:

Əgər Node.js-ı rəsmi sayt vasitəsilə quraşdırmısınızsa, tez-tez npm-i aşağıdakılarla yeniləyə bilərsiniz:

Node Version Manager (nvm) istifadə edərkən, ən son npm versiyasını əldə etmək üçün Node.js-i yeniləyin:

Platformaya aid qeydlər:

  • macOS/Linux: istifadə nvm və ya versiya ziddiyyətlərinin qarşısını almaq üçün paket menecerinizə müraciət edin.
  • Windows: Rəsmi Node.js quraşdırıcısı vasitəsilə yeniləyin və ya npm-windows-upgrade.

Təhlükəsizlik çəngəli: Niyə npm yeniləmələri təhlükəsizlik üçün ən yaxşı təcrübədir

Hər npm buraxılışı npm zəifliklərinin düzəldilməsini və ya yeni hücum vektorlarına qarşı sərtləşdirməni əhatə edə bilər. Köhnəlmiş npm klientinin işə salınması hücumçulara paket menecerinin özündəki məlum səhvlərdən, o cümlədən asılılıq həllini necə idarə etməsi və ya skriptləri necə icra etməsi ilə bağlı problemlərdən istifadə etməyə imkan verə bilər.

Yeniləmə prosedurunuza npm təhlükəsizlik skanlamasını inteqrasiya etməklə, yalnız CLI-nin deyil, həm də mövcud paketlərinizin yeniləmədən sonra zəifliklər üçün yenidən yoxlanılmasını təmin edə bilərsiniz. Xygeni, yeniləmədən dərhal sonra bütün asılılıq ağacınızı skan edərək, məlum riskləri və ya şübhəli dəyişiklikləri qeyd edərək bunu avtomatlaşdıra bilər ki, təmiz və təhlükəsiz bir baza xəttindən başlayasınız.

npm paketləri nədir?

npm paketi, layihənizə tək bir əmrlə quraşdıra biləcəyiniz təkrar istifadə edilə bilən JavaScript və ya TypeScript kod parçasıdır. Paketlər kiçik yardımçı funksiyalardan tutmuş React kimi tam çərçivələrə qədər dəyişir. Hər bir paket npm-in sizin üçün avtomatik olaraq quraşdırdığı digər paketlərdən asılı ola bilər.

Tipik bir quraşdırma belə görünür:

Bu gətirəcək lodash və bütün asılılıqları npmjs.com saytında ictimai reyestrdəndir.

Təhlükəsizlik çəngəli: Paketlər niyə riskli ola bilər

npm paketləri inkişafı sürətləndirsə də, hücum səthinizi də genişləndirir. Hər kəs npm-ə dərc edə bildiyindən, hücum edənlər gizli faydalı yüklü, arxa qapılı və ya kripto maynerləri olan zərərli paketlər yükləyiblər. Hətta məşhur, etibarlı kitabxanalar belə, texniki xidmət hesabı pozulduqdan sonra təhlükəyə məruz qalıb. qaçırıldı.

Digər tez-tez rast gəlinən məsələ isə asılılıq qarışıqlığı, burada daxili paketlə eyni adlı zərərli paket ictimaiyyətə dərc olunur və səhvən quraşdırılır.

Proaktiv npm təhlükəsizlik skaneri bu təhdidləri istehsalata çatmazdan əvvəl aşkarlamağa kömək edir. Xygeni həm birbaşa, həm də tranzit asılılıqları yoxlayır, quraşdırma zamanı və daxil olduqda məlum zəiflikləri, şübhəli kod dəyişikliklərini və paket bütövlüyü problemlərini skan edir. CI/CDBu yolla, sisteminizi riskə atan npm zəifliklərini açmadan paketləri tez bir zamanda əlavə edə bilərsiniz.

npm-i necə silmək olar

Əgər npm-in özünü silmək lazımdırsa, proses onun necə quraşdırıldığından asılıdır. MacOS və ya Linux-da, adətən, onu paket menecerinizlə silə bilərsiniz (məsələn, brew uninstall node npm-i də siləcək, çünki o, Node.js ilə birlikdə gəlir). Windows-da, Node.js-i İdarəetmə Panelindən silə bilərsiniz, bu da npm-i də silir.

Lakin, əksər hallarda, tərtibatçılar npm-i tamamilə silmirlər, onlar aşağıdakılardan istifadə edərək müəyyən paketləri silirlər:

Və ya, əgər bu inkişafdan asılılıqdırsa:

Təhlükəsizlik çəngəli: Hadisəyə cavab olaraq silinmə

Bəzən paketi silmək sadəcə təmizləməkdən daha çox şeydir — bu, təhlükəsizlik hadisəsinə cavab verməyin bir hissəsidir. Əgər sonradan zərərli və ya yüksək ciddilikli zəifliklərə malik olduğu aşkar edilmiş bir paket quraşdırmısınızsa, onu dərhal silmək zərəri məhdudlaşdırmağa kömək edir.

Xygeni, riskli paketləri erkən aşkar etməklə, hansı faylları və asılılıqları dəyişdirdiklərini göstərməklə və kodunuzda zəifliyin istismar edilə biləcəyini yoxlamaqla bunu sürətləndirir. Bu, paketi silmək, təhlükəsiz versiyaya yeniləmək və ya bloklamaq barədə tez bir zamanda qərar verməyinizə kömək edir. CI/CD.

npm ci nədir

The npm ci əmri təmiz, deterministik quraşdırmalar üçün nəzərdə tutulub. Paket versiyalarını oxumaq əvəzinə package.json və potensial olaraq daha yeni uyğun versiyaları əldə etməklə, siyahıda göstərilənləri tam olaraq quraşdırır package-lock.jsonBu o deməkdir ki, hər quraşdırma, nə vaxt və harada işləməsindən asılı olmayaraq eynidir.

Geliştirici baxımından, npm ci daha sürətli npm install davamlı inteqrasiya mühitləri üçün, çünki müəyyən asılılıq həlli addımlarını atlayır. Daha da əhəmiyyətlisi, təhlükəsizlik baxımından təsdiqlənməmiş asılılıq dəyişikliklərinin quruluşunuza daxil olmasının qarşısını alır.

Təhlükəsizlik çəngəli: Niyə npm ci təchizat zəncirinin qorunması ilə bağlı məsələlər

npm ci, kilidləmə faylını ciddi şəkildə izləyir, beləliklə, asılılıq qarışıqlığı və ya zərərli yamaq buraxılışları kimi təchizat zənciri hücumlarının riskini azaldır. Bu, sizə son sınaqdan keçirdiyiniz dəqiq asılılıq versiyalarını təqdim edir ki, bu da yerləşdirmə zamanı gözlənilməz zəifliklərin görünməsinin qarşısını almağa kömək edir.

Xygeni ilə, CI quruluşları zamanı kilidlənmişlər də daxil olmaqla, hər bir asılılığı skan edərək başqa bir təhlükəsizlik təbəqəsi əlavə edə bilərsiniz. Bu, kilid faylınız bu gün təmiz olsa belə, tətbiqiniz göndərilməzdən əvvəl yeni aşkar edilmiş zəiflikləri və ya gizli zərərli proqramları aşkarlayacağınıza zəmanət verir.

npm səhv kodu ENOENT nə deməkdir

The npm error code ENOENT adətən npm tərəfindən gözlənilən fayl və ya qovluğun tapılmadığı deməkdir. Ümumi səbəblərə səhv fayl yolları, skriptlərin olmaması daxildir package.json, və ya asılılıqlar düzgün quraşdırılmır. Bir çox hallarda bu, sadə bir konfiqurasiya və ya mühit problemidir.

Təhlükəsizlik çəngəli: ENOENT səhv yazıdan daha çox şey ola bilər

ENOENT səhvlərinin əksəriyyəti zərərsizdir, lakin zərərli npm paketləri yenə də faylları bilərəkdən dəyişdirə və ya silə bilər. Hücumçular asılılığın quraşdırma skriptlərini icra yollarını pozmaq, idxalları yönləndirmək və ya yenidən quraşdırma cəhdləri zamanı zərərli yüklər yeritmək üçün dəyişdirə bilərlər.

Xüsusilə asılılıq əlavə etdikdən və ya yenilədikdən sonra həmişə gözlənilməz ENOENT səhvlərini araşdırın. Xygeni-ni iş axınınıza inteqrasiya etdiyiniz zaman, mühitinizə çatmazdan əvvəl hər bir asılılığı məlum zəifliklər, zərərli dəyişikliklər və şübhəli quraşdırma skriptləri üçün yoxlayır. Bu, ENOENT səhvinin daha dərin bir npm zəifliyini gizlətmə ehtimalını azaldır.

"NPM xətası icra ediləcək işi müəyyən edə bilmədi" nə deməkdir?

Bu xəta, npm verilən əmr üçün hansı ikili faylı və ya skripti icra edəcəyini müəyyən edə bilmədikdə ortaya çıxır. Bu, tez-tez baş verir, əgər sizin package.json çatışmır bin or scripts giriş və ya asılılıq səhv quraşdırılıbsa. Komanda adlarında səhvlər, çatışmayan versiyalar və ya platformaya xas yol problemləri də buna səbəb ola bilər.

Birdən npm təhlükəsizlik perspektivdə, xüsusən də yeni paketlər quraşdırdıqdan sonra gözlənilmədən ortaya çıxsa, bu xətanı qırmızı bayraq kimi qəbul edin. Bəzi zərərli npm paketləri qəsdən icra yollarını dəyişdirir və ya əmrləri ələ keçirmək üçün binar faylları dəyişdirir. Bu baş verdikdə, bu, bir siqnal verə bilər npm zəifliyi və ya hətta aktiv təchizat zənciri hücumu.

Bu riski aşağıdakılarla azalda bilərsiniz:

  • Paketləri yalnız etibarlı mənbələrdən və texniki xidmət təminatçılarından quraşdırmaq.
  • Running npm audit və davam etməzdən əvvəl qeyd olunmuş problemləri nəzərdən keçirir.
  • Təsdiqlənməmiş yeniləmələrin yüklənməsinin qarşısını almaq üçün asılılıq versiyalarını kilidləmə faylı ilə kilidləmək.
  • Bir istifadə CI/CD pipeline təhlükəsizlik skanlaması aktivdir.

Təhlükəsiz inkişaf iş axınında, kimi bir vasitə Xygenie asılılıqları real vaxt rejimində skan edir və icra yollarını poza biləcək şübhəli fayl dəyişikliklərini işarələyir. Bu, bu kimi səhvlərin zərərli müdaxilələrdən deyil, orijinal səhv konfiqurasiyalardan qaynaqlandığını təmin edir.

NPM paketini necə yeniləmək olar

npm paketlərinin yenilənməsi layihənizi ən son xüsusiyyətlərlə uyğunlaşdırır və daha da əhəmiyyətlisi, məlum zəiflikləri yamalayır. Köhnəlmiş paketlər ən çox yayılmış mənbələrdən biridir npm zəiflikləri çünki təcavüzkarlar tez-tez köhnə versiyalarda yamaqlanmamış təhlükəsizlik qüsurlarından istifadə edirlər.

Tək bir paketi aşağıdakı əmri işlədərək yeniləyə bilərsiniz:

Və ya ən son əsas versiyaya yüksəltmək üçün sizə lazım ola bilər

npm təhlükəsizlik baxımından, ehtiyatla yeniləməlisiniz. Hər şeyi yoxlamadan yeniləmək kodunuzu poza və ya təhlükəli asılılıqlar əlavə edə bilər. Həmişə:

  • Təhlükəsizlik düzəlişləri üçün dəyişiklik jurnalını nəzərdən keçirin.
  • istifadə npm audit zəifliklərin aradan qaldırıldığını təsdiqləmək üçün.
  • Xidmət göstərənin fəaliyyətini və icma etibar siqnallarını yoxlayın.
  • Mühitlər arasında ardıcıl quraşdırmaları təmin etmək üçün kilid faylınızı yeniləyin.

In CI/CD pipelines, avtomatlaşdırılmış təhlükəsizlik skanları yeniləmənin layihənizin həqiqətən daha təhlükəsiz olmasını təmin edir. Xygeni sadəcə köhnə paketləri göstərməkdən daha irəli gedir, mövcud versiyanızdakı zəifliklərin kodunuzda həqiqətən istismar edilə biləcəyini yoxlayır və yeni versiyanın yeni risklər gətirəcəyi təqdirdə sizi xəbərdar edir. Bu yolla, təxmin etmək əvəzinə ən təhlükəsiz yeniləməni seçirsiniz.

npm paketləri təhlükəsizdirmi?

Dürüst cavab budur həmişə deyilHətta məşhur npm paketləri belə səhv yazımlar, zərərli istifadəçilər və ya hesab ələ keçirmələri nəticəsində təhlükəyə atıla bilər. Təkcə 2024-cü ildə təhlükəsizlik qrupları yüzlərlə npm zəiflikləri Həftəlik minlərlə yükləmə sayı olan paketlərdə. Bəzilərində quraşdırma sonrası skriptlərdə gizlədilmiş kripto maynerləri, digərlərində isə qarışıq koda bükülmüş etimadnamə oğurluqları var idi.

Bir geliştirici olaraq, yaxşı vərdişləri düzgün alətlərlə birləşdirərək npm paketlərini daha təhlükəsiz edə bilərsiniz:

  • Mənbəni yoxlayın: Xidmət göstərənin şəxsiyyətini və depo fəaliyyətini təsdiqləyin.
  • Son dəyişiklikləri nəzərdən keçirinDəyişikliklər siyahısına baxın və commit təkmilləşdirmədən əvvəl tarix.
  • Pin versiyalarıGözlənilməz asılılıq yeniləmələrinin qarşısını almaq üçün kilid fayllarından istifadə edin.
  • Davamlı olaraq skan edinYalnız quraşdırmanı yoxlamayın; hər quraşdırma zamanı skan edin.

Xygeni ilə bu proses avtomatlaşdırılmış və daha etibarlı hala gəlir:

  • Real vaxt tarama ərzində npm install və CI/CD pipelines, məlum zəiflikləri və zərərli kodu istehsala çatmazdan əvvəl tutmaq üçündür.
  • Əlçatanlıq təhlili həssas kod yolunun tətbiqinizdə həqiqətən istismar edilə bilən olub olmadığını aşkar etmək üçün.
  • Zərərli proqram aşkarlanması hətta tranzitiv asılılıqlarda belə şübhəli kod nümunələrini işarələyir.
  • Avtomatik bərpa quruluşunuzu pozmadan təhlükəsiz şəkildə təkmilləşdirmək və ya yamaqlamaq üçün.

Bir sözlə, Xygeni, npm paket təhlükəsizliyini əl ilə yerinə yetirilən işdən avtomatlaşdırılmış, proaktiv təhlükəsizlik tədbirinə çevirir, beləliklə, təchizat zəncirinizdə gizli təhdidlər qoymadan göndərmə xüsusiyyətlərinə diqqət yetirə bilərsiniz.

npm nə üçün istifadə olunur?

Npm (Node Package Manager) müasir JavaScript inkişafının əsasını təşkil edir. O, istifadə olunur təkrar istifadə edilə bilən kod paketlərini quraşdırın, idarə edin və paylaşın Beləliklə, tərtibatçıların ümumi funksionallığı yenidən icad etmələrinə ehtiyac yoxdur. İstər React tətbiqi qurun, istər tarix kitabxanası əlavə edin, istərsə də Webpack kimi qurma alətlərini işə salın, npm adətən başlanğıc nöqtənizdir.

Npm sadəcə bir geliştirici alətindən daha çox şeydir. O, bir rol oynayır proqram təminatı təchizatı zəncirində əsas rol milyonlarla layihə üçün. Təcavüzkarlar onu pozarsa, zərər saysız-hesabsız tətbiqlərə yayıla bilər. Buna görə də, zərərli aktyorlar təchizat zəncirindəki hücumlarda tez-tez npm-i hədəf alırlar.

npm-i təhlükəsiz şəkildə istifadə etmək üçün sadəcə işə salmaq kifayət deyil npm install və ən yaxşısına ümid edirəm:

  • Paketin orijinallığını təsdiqləyin quraşdırmadan əvvəl.
  • Audit asılılıqları məlum zəifliklər üçün.
  • Riskə məruz qalmanı məhdudlaşdırın istifadə olunmamış paketləri silməklə.

Xygeni bu qorumaları birbaşa iş axınınıza qurur. Quraşdırma zamanı keçid paketləri də daxil olmaqla, hər bir npm paketini skanlayır və CI/CD zərərli nümunələri qurur, aşkarlayır və istismar qabiliyyətinə əsaslanaraq zəiflikləri prioritetləşdirir. Bu, gündəlik inkişaf üçün istifadə etdiyiniz paketlərin kod bazanıza yüksək ciddilikli riskləri səssizcə daxil etməməsini təmin edir.

sca-tools-proqram-kompozisiya-analiz-alətləri
Proqram təminatı risklərinizi prioritetləşdirin, aradan qaldırın və təhlükəsizləşdirin
Pulsuz Hesabınızı əldə edin.
Kredit kartı tələb olunmur.

Proqram təminatınızın hazırlanması və çatdırılmasını təmin edin

Xygeni Məhsul Dəsti ilə