内容:
● 所用技术:Spring Cloud+Nacos+Mysql+Redis+RocketMq
项目介绍:
集合代码审计、成分分析、web 漏扫能力、漏洞管理功能平台,整合 CNVD、NVD、OSSINDEX、NPM 等漏洞库,进行代码在线分析,生成漏洞库与漏洞报表。
主要职责:
● 实现代码审计、成分分析、漏洞管理等功能,继承产品流水线,增加流水线安全扫描能力
● 实现外部应用访问鉴权,增加应用侧 api 访问验签
● 对接事业部产品线安全需求,识别生成需求分析文档与概要设计文档
● 应用容器化部署与集成,实现部署便捷性与灵活性
● 所用技术:Spring Cloud+Nacos+Mysql+Redis+RocketMq+Docker