icon现有的制品库正在阻碍你的快速发布 icon
iconDEPENDENCY TYPOSQUATTING 依赖误植 icon
iconDEPENDENCY CONFUSION - NPM icon
01
黑客上传版本org-abc-app:3.99.99到npm registry 仓库npmjs.com(任何人均可注册)
02
用户请求: org-abc-app:^3.0.0 (私有版本)
03
在本地仓库中寻找最新兼容的 org-abc-app。找到版本为 3.2.4。
04
在 npm-registry 代理远程仓库中寻找最新兼容的 org-abc-app。找到版本为 3.99.99。
05
来自 npm registry 的伪造 org-abc-app:3.99.99 获胜,供应链被劫持。
icon什么是制品的唯一可信源 icon
 
信通院联合腾讯,阿里,JFrog 等于2019 年提出,并纳入 DevOps 成熟度标准中 唯一可信源是企业内部唯一的,合规地存放所有软件的仓库 包括 war 包,Docker 镜像,zip包等,以及第三方开源组件或者商业软件的授权版本和软件物料清单(SBOM)
iconJFROG PLATFORM E+ icon
iconArtifactory - 企业软件唯一可信源 icon
 
icon收集度量元数据 icon
 
通过度量数据展示保障软件质量可信、可靠
统一展示 DevOps 工具链所有数据
质量度量数据作为质量门禁,服务于CICD
作为提供制品晋级依据
流式软件交付模式的基础
icon收集度量元数据 icon
 
沟通成本
质量门禁
自动化部署
清理
icon高性能制品库 - 读写缓存 icon
icon高可用、高并发、分布式制品仓库架构 icon
iconTHE JFROG SOFTWARE SUPPLY CHAIN PLATFORM icon
icon可信的第三方开源软件漏洞扫描 icon
icon漏洞影响范围分析 icon
iconJFrog Xray 高级扫描套件 icon
icon配置文件安全扫描 icon
icon源代码扫描-Java, Python, JS icon
icon安全左移,将安全扫描赋能给开发者 icon
icon逻辑打包分发,自动同步,多线程分片传输 icon
iconJFrog订阅版本对比 icon
iconFORTUNE 100 CUSTOMERS密钥暴露 icon

Disclosures initiated by JFrog, via Secrets Detection scanning public artifacts Company 1 - Full admin access to entire codebase incl. pipeline code Company 2 - Leaked GitHub token allowing read access to ~320 private repos and write to ~160 + Slack token with full capabilities Full PII leakage for 10000+ employees, ability to read full Slack history Company 3 - SSH keys to production machines, AWS DB passwords Company 4 - npm package leaked GH admin token for 7 private repos Company 5 - Leaked AWS S3 token, giving access to 100’s of buckets

icon加强 XRAY 的软件供应链安全 icon
iconJFrog Docker P2P分发 icon
iconJFrog产品投入产出比总结 icon
icon基于元数据自动晋级 icon
iconABOUT JFROG icon
JFrog 2008 年成立提供软件唯一可信源平台 7000+企业付费用户,每月100+新企业用户;世界500强70%以上已购买;国内办公地点:北京,上海,深圳,香港
icon全球 7000+ 企业制品库的选择 – JFrog Artifactory icon
产品推荐 查看更多>>
    道一云工程合同管理系统

    道一云工程合同管理系统可以项目信息维护,更新项目状态,填写项目经理就项目人员情况,以及可从项目毛利的角度实时查看财务健康度; 通过不同类型的支出合同分析项目的成本结构,为后续优化毛利模型做基础;规范内部财务的业务流程,避免财务数据出错。

    项目基础信息

    收入合同管理

    支出合同管理

    财务管理

    火山引擎飞连 身份权限管理

    飞连,安全、便捷的数字化办公平台,基于字节跳动 10 万余人办公实践,为客户提供企业级身份、网络、终端管理方案,帮助员工随时随地,安全连接内部网络与应用。身份权限管理,通过企业员工数字化身份、应用权限与安全状态的打通管理,保障员工账号安全与应用登录安全。

    搭建员工统一认证体系

    远程办公与运维

    帆软工程建筑企业数字化解决方案

    帆软工程建筑企业数字化解决方案通过业务流程在线化,把手机端、二维码、 物联网等数据连通,大幅度提升一线人员与供应商、分包商的工作效率 。将行业标准、制度规范、管理流程等业务经验预装在软件内部,从而指导业务人员进行专业化工作 。将对工程项目管理有价值的企业内部数据资料与互联网上的商业资讯结合,形成企业信息共享中心。

    营销云

    商务云

    进度云

    分包云