OW ASP Central Analyzer влияет на процесс поиска уязвимостей - PullRequest
0 голосов
/ 02 апреля 2020

У меня проблема с OW ASP Центральный анализатор. Вопрос по этому поводу: Вопрос

Мне не уделяется много внимания, поэтому я хочу попробовать другой подход.

Я хотел бы узнать, как именно работает Central Analyzer , Я нашел это описание на странице OW ASP: Central Analyzer

Если я правильно понимаю, когда этот анализатор включен, он собирает информацию о уязвимостях в Maven GAV (Group / Artifact / Version) от maven central. , Но одно мне не понятно. Почему при включенном центральном анализаторе в анализе OW ASP отсутствуют некоторые уязвимости? (то же самое, когда отключено)

Уязвимости отсутствуют, когда для "centralAnalyzerEnabled" установлено значение "true":

Уязвимости отсутствуют, если для параметра установлено значение "false":

Основной вопрос: Как центральный анализатор влияет на процесс сканирования уязвимостей и общее количество уязвимостей?

...