diff --git a/src/assets/v3/banner.DfCkZ1gw.png b/src/assets/v3/banner.DfCkZ1gw.png new file mode 100644 index 0000000..7d11093 Binary files /dev/null and b/src/assets/v3/banner.DfCkZ1gw.png differ diff --git a/src/assets/v3/bg1.B9IGVx_y.png b/src/assets/v3/bg1.B9IGVx_y.png new file mode 100644 index 0000000..0676755 Binary files /dev/null and b/src/assets/v3/bg1.B9IGVx_y.png differ diff --git a/src/assets/v3/bg2.ED2KfGoJ.png b/src/assets/v3/bg2.ED2KfGoJ.png new file mode 100644 index 0000000..0d08347 Binary files /dev/null and b/src/assets/v3/bg2.ED2KfGoJ.png differ diff --git a/src/assets/v3/bg3.DKgYKiLO.png b/src/assets/v3/bg3.DKgYKiLO.png new file mode 100644 index 0000000..fc0c1e7 Binary files /dev/null and b/src/assets/v3/bg3.DKgYKiLO.png differ diff --git a/src/assets/v3/bg4.C7YndXK7.png b/src/assets/v3/bg4.C7YndXK7.png new file mode 100644 index 0000000..b95a032 Binary files /dev/null and b/src/assets/v3/bg4.C7YndXK7.png differ diff --git a/src/assets/v3/bg5.EqAxWS0a.png b/src/assets/v3/bg5.EqAxWS0a.png new file mode 100644 index 0000000..28c3ae2 Binary files /dev/null and b/src/assets/v3/bg5.EqAxWS0a.png differ diff --git a/src/assets/v3/bg6.hlVmcDno.png b/src/assets/v3/bg6.hlVmcDno.png new file mode 100644 index 0000000..5908e73 Binary files /dev/null and b/src/assets/v3/bg6.hlVmcDno.png differ diff --git a/src/assets/v3/num-bg-wave.png b/src/assets/v3/num-bg-wave.png new file mode 100644 index 0000000..da00227 Binary files /dev/null and b/src/assets/v3/num-bg-wave.png differ diff --git a/src/components/Header/index.vue b/src/components/Header/index.vue index 8a0b01c..44ad82f 100644 --- a/src/components/Header/index.vue +++ b/src/components/Header/index.vue @@ -25,8 +25,8 @@ {{item.desc1}} {{item.desc2}}
自动解析项目依赖,构建完整软件物料清单 (SBOM),涵盖开源、第三方组件的名称、版本和许可证信息。
支持生成 CycloneDX 和 SPDX 等国际公认标准格式的 SBOM,确保数据在不同安全工具和平台间的高效流通。
为软件组件提供唯一标识,便于在发生安全事件时快速定位受影响的组件和版本,大幅缩短应急响应时间。
构建项目的完整依赖关系图,深入到间接依赖层级,确保不遗漏任何潜在的漏洞组件。
集成全球主流漏洞数据库(如 NVD),将组件版本与已知 CVE 漏洞进行精确匹配,并进行实时告警。
提供漏洞传播路径的可视化,帮助开发人员理解漏洞来源,并给出最小成本的修复(如版本升级或打补丁)建议。
检测是否存在私有包与公共仓库包重名的情况,防御攻击者利用依赖混淆发起的投毒攻击。
通过校验组件的哈希值或数字签名,确保下载和部署的组件未被中间人或仓库恶意篡改。
对新增/变更组件进行深度行为分析,识别高风险的敏感操作(如网络连接、文件读写等),主动拦截后门植入。
追踪不可信数据(污点)从源头到汇点在代码中的流向,精准发现可能导致注入攻击和敏感信息泄露的路径。
提取代码的结构和语义特征作为指纹,用于识别代码库中与已知高危漏洞相似的脆弱代码模式,发现变种和未公开漏洞。
在漏洞被公开披露前发现并修复,为企业提供了针对 0-Day 攻击的宝贵预警和防御时间,保障业务连续性。
识别如 GPLv3 等强制要求用户公开源代码的“传染性”许可证,帮助企业避免不必要的知识产权风险。
评估项目所有组件的许可证组合是否相互兼容,确保整体合规性。
支持根据公司内部政策,设置白名单和黑名单,实现许可证使用的自动化审批和管理,保障法律合规。