依赖性检查是一种执行的功能,用于确保存在给定运行时映像的所有先决条件。依赖性检查软件可以验证客户端和服务器端是否存在所有组件(即使是那些具有低可见性的组件)。在配置期间,依赖性检查工具用于确定是否已包括所有组件以使得能够根据需要执行代码。“包含依赖项”可能是设备驱动程序,用户界面,数据库,操作系统功能,框架,证书,文件或其他项目。
如果一个组件依赖于下一个操作,则可以以预定义的顺序检查依赖关系。这可能有助于明确代码在执行时崩溃的位置。如果尚未满足一个或多个包含依赖项,则可以自动或手动解析这些依赖项。如果确定某些组件是不必要的,则可以将它们排除在配置之外。可以将依赖性检查工具作为插件添加到流行的构建系统(例如Jenkins)中,以帮助进行分析。设计用于持续集成中的依赖性检查的软件工具环境也可用于查找与包含依赖性相关的已知的公开披露的漏洞。此外,此类工具可用于扫描和分析第三方应用程序,以使用具有已知漏洞的库。
946
187
上一篇:印度数据安全委员会(DSCI)
下一篇:什么是依赖注入?