- Jan 23 Thu 2025 17:06
[搞事] Dependency Track (docker-compose.yml)
- Dec 20 Fri 2024 12:18
[搞事] Dependency-Track 與 Defect Dojo
說在前頭:
主要是想要將各種角度的弱掃報告集中在一個平台上看,DT(目前我用4.11版)本身有支援Dojo(2.41版)。
- Defect Dojo 是一個漏洞管理平台,可以收各種Report,有開源版。
- DependencyTrack是一個SBOM收集後比對CVE的平台,開源版。
兩個平台安裝都用官方的docker,五分鐘差不多就起來了。
- May 21 Tue 2024 14:17
[SRE] LibreNMS串Teams Webhook
- Feb 19 Mon 2024 15:23
[筆記] GCB套用與檢核操作
政府單位需要套GCB,與政府單位做生意的廠商,有時會需要協助承辦人套用、驗證。
以下內容參考臺大計中、微軟官方、資安院。
- Aug 09 Tue 2022 09:28
[實用] Google表單 - 條件最大值