JFrog Xray & JFrog Curation阻断下载最佳实践

近期,臭名昭著的“npm投毒包”事件(如恶意伪的axios包)再次为软件供应链安全敲响了警钟。这类恶意包一旦被开发者或CI/CD流水线误下载,将导致源代码泄露、内网被控等严重安全后果。

面对潜伏在开源生态中的威胁,您是否也在思考:

  • 如何提前阻止特定高风险制品从外部仓库流入内部Artifactory?
  • 如何禁止用户从Artifactory下载已被标记为恶意的组件?
  • 如何将安全策略从“事后发现”转变为“事前拦截”?

JFrog安全套件(Xray、Curation、Catalog)为此提供了一套完整的闭环解决方案。

本期Webinar,我们将带您深入JFrog安全产品矩阵,通过实战演示,手把手教您构建从“源头”到“使用”的双重防线。

课堂收益:

  • 理清体系:全面了解JFrog安全 Xray、Curation、Catalog 的功能关系与适用场景。
  • 阻断下游风险:学习使用 Xray,精准阻止用户从Artifactory下载已被投毒的特定制品。
  • 管控上游源头:学习使用 Curation,配置策略阻止恶意包从 npmPyPI 等外部源被拉取到Artifactory。
  • 协同提效:学习如何将 Catalog 组件元数据中心与 Curation、Xray 策略联动,实现可视化的自动化管控。

Explore the JFrog Software Supply Chain Platform