icon现有的制品库正在阻碍你的快速发布 icon
iconDEPENDENCY TYPOSQUATTING 依赖误植 icon
iconDEPENDENCY CONFUSION - NPM icon
01
黑客上传版本org-abc-app:3.99.99到npm registry 仓库npmjs.com(任何人均可注册)
02
用户请求: org-abc-app:^3.0.0 (私有版本)
03
在本地仓库中寻找最新兼容的 org-abc-app。找到版本为 3.2.4。
04
在 npm-registry 代理远程仓库中寻找最新兼容的 org-abc-app。找到版本为 3.99.99。
05
来自 npm registry 的伪造 org-abc-app:3.99.99 获胜,供应链被劫持。
icon什么是制品的唯一可信源 icon
 
信通院联合腾讯,阿里,JFrog 等于2019 年提出,并纳入 DevOps 成熟度标准中 唯一可信源是企业内部唯一的,合规地存放所有软件的仓库 包括 war 包,Docker 镜像,zip包等,以及第三方开源组件或者商业软件的授权版本和软件物料清单(SBOM)
iconJFROG PLATFORM E+ icon
iconArtifactory - 企业软件唯一可信源 icon
 
icon收集度量元数据 icon
 
通过度量数据展示保障软件质量可信、可靠
统一展示 DevOps 工具链所有数据
质量度量数据作为质量门禁,服务于CICD
作为提供制品晋级依据
流式软件交付模式的基础
icon收集度量元数据 icon
 
沟通成本
质量门禁
自动化部署
清理
icon高性能制品库 - 读写缓存 icon
icon高可用、高并发、分布式制品仓库架构 icon
iconTHE JFROG SOFTWARE SUPPLY CHAIN PLATFORM icon
icon可信的第三方开源软件漏洞扫描 icon
icon漏洞影响范围分析 icon
iconJFrog Xray 高级扫描套件 icon
icon配置文件安全扫描 icon
icon源代码扫描-Java, Python, JS icon
icon安全左移,将安全扫描赋能给开发者 icon
icon逻辑打包分发,自动同步,多线程分片传输 icon
iconJFrog订阅版本对比 icon
iconFORTUNE 100 CUSTOMERS密钥暴露 icon

Disclosures initiated by JFrog, via Secrets Detection scanning public artifacts Company 1 - Full admin access to entire codebase incl. pipeline code Company 2 - Leaked GitHub token allowing read access to ~320 private repos and write to ~160 + Slack token with full capabilities Full PII leakage for 10000+ employees, ability to read full Slack history Company 3 - SSH keys to production machines, AWS DB passwords Company 4 - npm package leaked GH admin token for 7 private repos Company 5 - Leaked AWS S3 token, giving access to 100’s of buckets

icon加强 XRAY 的软件供应链安全 icon
iconJFrog Docker P2P分发 icon
iconJFrog产品投入产出比总结 icon
icon基于元数据自动晋级 icon
iconABOUT JFROG icon
JFrog 2008 年成立提供软件唯一可信源平台 7000+企业付费用户,每月100+新企业用户;世界500强70%以上已购买;国内办公地点:北京,上海,深圳,香港
icon全球 7000+ 企业制品库的选择 – JFrog Artifactory icon
产品推荐 查看更多>>
    U8 cloud_融合交易

    聚焦成长型、创新型企业,提供企业级云ERP整体解决方案,全面支持多组织业务协同、营销创新、智能财务、人力服务,融合用友云服务实现企业互联网资源连接、协同、共享,赋能中国成长型企业高速发展、云化创新

    安全可靠

    功能完备

    阿里云企业文件管理服务

    企业文件管理服务(企业网盘)基于阿里云高可用存储及高安全水位的能力提供企业级文件数据管理方案,帮助客户解决办公数据的搜索、管理、共享、审计等文件管理难题。同时也可根据企业需求定制最佳服务方案,为企业办公新形态升级提供打包服务。

    文件集中管理

    权限统一控制

    进度实时掌控

    灵活的权限

    固定式智能水质采样器GD-24A-3(增强留样型)

    固定式“智能水质采样器”GD-24A-3(增强留样型),为公司生产研发的第二代水质采样器-超标留样型(超标留样2个混样瓶)。可以与COD在线监测仪、氨氮等水质分析仪器连接一起使用。

    性能升级

    安全可靠