WhiteSource, le leader des logiciels de gestion de la sécurité et de la conformité des licences open source, a annoncé une nouvelle fonction d'alertes sur les Vulnérabilités pour sa plateforme SCA (Software Composition Analysis) offrant aux utilisateurs un moyen avancé de gérer les alertes de sécurité open source plus rapidement et plus facilement.
Shifting Compliance & Security Left – Into the Hands of The Developers
Le monde du logiciel est animé de discussions sur le déplacement vers la gauche - mais qu'est-ce que cela signifie vraiment? Théoriquement, cela signifie transférer la responsabilité de la sécurité et de la conformité aux développeurs. En pratique, cela signifie en grande partie enrichir les processus CI / CD pour détecter les licences problématiques et les vulnérabilités avant qu'elles n'atteignent la branche principale ou la production.