ToB企服应用市场:ToB评测及商务社交产业平台

标题: Golang漏洞管理 [打印本页]

作者: 惊雷无声    时间: 2023-7-30 16:27
标题: Golang漏洞管理
原文在这里
概述

Go帮助开发人员检测、评估和解决可能被攻击者利用的错误或弱点。在幕后,Go团队运行一个管道来整理关于漏洞的报告,这些报告存储在Go漏洞数据库中。各种库和工具可以读取和分析这些报告,以了解特定用户项目可能受到的影响。这个功能集成到pkg.go.dev和一个新的命令行工具govulncheck中。
这个项目正在进行中,并且正在积极开发中。我们欢迎你的反馈,以帮助我们改进!
要报告Go项目中的漏洞,请参阅Go安全政策
架构

   
  Go漏洞管理架构
Go中的漏洞管理包括以下高级组件:
资源

Go漏洞数据库

Go漏洞数据库包含来自许多现有来源的信息,除此之外还有直接报告给Go安全团队的信息。数据库中的每个条目都经过审查,以确保漏洞的描述、包和符号信息以及版本详细信息的准确性。
有关Go漏洞数据库的更多信息,请参阅go.dev/security/vuln/database,以及pkg.go.dev/vuln,以在你的浏览器中查看数据库中的漏洞。
我们鼓励包维护者贡献有关其自己项目中公共漏洞的信息,并向我们发送减少阻力的建议
Go漏洞检测

Go的漏洞检测旨在为Go用户提供一种低噪音、可靠的方式,以了解可能影响其项目的已知漏洞。漏洞检查集成在Go的工具和服务中,包括一个新的命令行工具govulncheckGo包发现网站以及带有Go扩展的主要编辑器(如VS Code)。
要开始使用govulncheck,请在你的项目中运行以下命令:
  1. $ go install golang.org/x/vuln/cmd/govulncheck@latest
  2. $ govulncheck ./...
复制代码
要在你的编辑器中启用漏洞检测,请参阅编辑器集成页面中的说明。
Go CNA

Go安全团队是CVE编号机构。有关更多信息,请参阅go.dev/security/vuln/cna
反馈

我们希望你能为以下方面做出贡献,帮助我们进行改进:
  
声明:本作品采用署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)进行许可,使用时请注明出处。
Author: mengbin
blog: mengbin
Github: mengbin92
cnblogs: 恋水无意

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4