官方的yaml下載下來後還需要改東西,對docker新手不友善XDDDD,想要開箱即用就用這個yaml吧。

[搞事] Dependency Track (docker-

 

文章標籤

Joy 發表在 痞客邦 留言(0) 人氣()

說在前頭:

主要是想要將各種角度的弱掃報告集中在一個平台上看,DT(目前我用4.11版)本身有支援Dojo(2.41版)。

  • Defect Dojo 是一個漏洞管理平台,可以收各種Report,有開源版。
  • DependencyTrack是一個SBOM收集後比對CVE的平台,開源版。

兩個平台安裝都用官方的docker,五分鐘差不多就起來了。

文章標籤

Joy 發表在 痞客邦 留言(0) 人氣()

[SRE] LibreNMS串Teams Webhook

Joy 發表在 痞客邦 留言(0) 人氣()

政府單位需要套GCB,與政府單位做生意的廠商,有時會需要協助承辦人套用、驗證。
以下內容參考臺大計中、微軟官方、資安院。

文章標籤

Joy 發表在 痞客邦 留言(0) 人氣()

我要找這個編號最新的日期的異動

messageImage_1660002904139.jpg

文章標籤

Joy 發表在 痞客邦 留言(0) 人氣()