Prozentsatz unerkannter Abhängigkeiten in den CVE-Berichten - Cloud - 8.0

Handbuch mit Best Practices für Talend Software Development Life Cycle

Version
Cloud
8.0
Language
Deutsch
Product
Talend Big Data
Talend Big Data Platform
Talend Cloud
Talend Data Fabric
Talend Data Integration
Talend Data Management Platform
Talend Data Services Platform
Talend ESB
Talend MDM Platform
Talend Real-Time Big Data Platform
Module
Talend Administration Center
Talend Artifact Repository
Talend CommandLine
Talend JobServer
Talend Management Console
Talend Remote Engine
Talend Studio
Content
Administration und Überwachung
Design und Entwicklung
Implementierung
Last publication date
2024-03-04

Für die Liste der behobenen CVEs (Common Vulnerabilities and Exposures: Bekannte Schwachstellen und Anfälligkeiten), die Sie bei der Generierung erstellen können, werden nur die offiziellen Maven-Abhängigkeiten mit spezifischen Gruppen-IDs, Artefakten und Versionen (GAVs) erkannt.

Detaillierte Informationen hierzu können Sie der offiziellen Maven-Dokumentation entnehmen.

Die folgende Tabelle zeigt den Prozentsatz unerkannter Talend-Komponentenabhängigkeiten pro Release.

Version Prozentsatz unerkannter Talend-Komponentenabhängigkeiten
7.3.1 61 %
7.3.1 neueste 43 %
8.0.1 39 %
8.0.1 R2022-03 33 %
8.0.1 R2022-07 28 %
8.0.1 R2023-03 22 %
8.0.1 R2023-12 2 %

Um den Prozentsatz unerkannter Talend-Komponentenabhängigkeiten zu berechnen, wird die Gesamtanzahl der eindeutigen Talend-Komponentenabhängigkeiten (ohne Duplikate) durch die Gesamtanzahl der eindeutigen GAVs (ohne Duplikate) geteilt.

In der Release R2023-12 beispielsweise: Anzahl der eindeutigen org.talend.libraries = 93 - Anzahl der eindeutigen GAVs = 4061 - Prozentsatz (93÷4061) = 2 %

Das bedeutet, dass in der Version 8.0.1 R2022-03 mit dem Befehl mvn org.talend.ci:builder-maven-plugin:<your_version>:detectCVE 33 % aller Komponentenabhängigkeiten nicht erkannt werden, im Gegensatz zu 2 % in der Version R2023-12.