Aprimore sua segurança instalando a extensão da Plataforma Sonatype - saiba onde estão as vulnerabilidades no código aberto.
Esta extensão para browsers Chromium funciona com a Plataforma Sonatype para capacitar os desenvolvedores a fazer melhores escolhas no início do ciclo de vida de desenvolvimento de software.
Conecte esta extensão ao Sonatype Lifecycle Server da sua organização e obtenha informações instantâneas sobre riscos enquanto navega em registros públicos de código aberto, como Maven Central (para Java), NPM (para Javascript), PyPi (para Python) e muitos mais.
Esta extensão substitui nossa extensão anterior (Nexus IQ Chrome Extension), que será desativada até o final de 2023.
Latest reviews
- (2023-08-16) Neil Schloth: A great tool for analyzing OSS components on the web for high-risk security vulnerabilities prior to downloading for use. Prevent mistakes early on in the SDLC by alerting on insecure packages before they are built in to application code.
- (2023-08-10) Roy Decker: An awesome solution for researching open source components that are being considered for an application.
- (2023-07-14) Ben Hartley: The ultimate in shifting left!
- (2023-07-14) Patrick Kiessling: Nice!
- (2023-07-14) Paul Meharg: I find this very useful to get a preview of the security and legal implications of acomponent before I start to write code! Keeps me from creating technical debt from the git-go.
- (2023-07-14) Adam Such: Very useful plugin!
- (2023-07-14) Alexander Plattel: Excellent tool for looking at Open Source packages before you download them.
- (2023-07-11) Joseph Bernie: An extremely useful plugin for Sonatype customers!!