JFrog Xray
devsecopsDéfinition
Solution de sécurité et conformité JFrog analysant les artefacts stockés dans Artifactory pour les CVEs, problèmes de licence et malwares avec impact analysis récursif.
Description
JFrog Xray analyse les artefacts Artifactory (JARs, images Docker, npm packages, PyPI wheels) en profondeur récursive, inspectant les dépendances transitives pour CVEs, licences problématiques et malwares. L'impact analysis identifie tous les artefacts affectés par une nouvelle CVE.
Mise en œuvre
Configurer des politiques Xray (security policies avec actions : generate violation, block download, fail build) et les lier à des watches sur les registres Artifactory. Intégrer jfrog rt build-scan dans le pipeline CI pour bloquer les builds vulnérables.
Points clés
- Contextual Analysis : vérifie si la CVE est réellement exploitable dans le contexte applicatif
- SBOM export CycloneDX/SPDX pour reporting réglementaire
- Xray IDE plugin : détection des vulnérabilités dans VS Code / IntelliJ avant commit
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis