Zum Hauptinhalt springen

Wie werden Abhängigkeiten auf Schwachstellen geprüft?

Verfasst von amaise Support

Wie werden Abhängigkeiten auf Schwachstellen geprüft?

amaise prüft alle Drittanbieter-Abhängigkeiten automatisch bei jedem Build:

Werkzeug

Sprache

Verhalten

OWASP Dependency Check

Java

Build schlägt bei CVSS ≥ 7 fehl

Snyk

Python

Kontinuierliches Monitoring mit Alerting

npm audit

TypeScript

Bei jedem Build

pip-audit

Python

Bei jedem Build

Zusätzlich werden Lizenzprüfungen durchgeführt: Copyleft-Lizenzen (AGPL, GPLv3, SSPL) werden in allen Sprachen blockiert, um Lieferketten-Risiken zu vermeiden.

Alle Abhängigkeiten sind versionsfixiert (keine Floating Versions). Die aktuellen Hauptversionen sind: Java 21, Spring Boot 3.5.7, Python 3.14, Vue 3. Abhängigkeiten werden ausschliesslich aus offiziellen Registries (Maven Central, PyPI, npm) bezogen.

Hat dies deine Frage beantwortet?