14.7. Gerenciamento das Atualizações de Segurança para Dependências de Agrupadas dentro dos Aplicativos Implantados no JBoss EAP


A Red Hat fornece patches de segurança para todos os componentes que fazem parte da distribuição do JBoss EAP. No entanto, muitos usuários do JBoss EAP implantam aplicativos que agrupam suas próprias dependências, ao invés de usarem exclusivamente componentes fornecidos como parte da distribuição do JBoss EAP. Por exemplo, um arquivo WAR implantado pode incluir dependência de JARs no diretório WEB-INF/lib. Esses JARs estão fora do escopo dos patches de segurança fornecidos pela Red Hat. O gerenciamento das atualizações de segurança agrupadas dentro dos aplicativos implantados no JBoss EAP são de responsabilidade dos mantedores dos aplicativos. As seguintes ferramentas e fontes de dados podem ajudá-lo neste assunto e são fornecidas sem nenhum suporte ou garantia.

Ferramentas e Fontes de Dados

Listas de correio do patch
A subscrição às listas do correio patch do JBoss irão mantê-los informados a respeito das falhas de segurança que foram corrigidas nos produtos, permitindo que você verifique se é que seus aplicativos implantados são agrupados em versões vulneráveis dos componentes afetados.
A página de consulta sobre segurança para os componentes agrupados.
Muitos componentes do código aberto possuem sua própria página de consulta sobre segurança. Por exemplo, struts é um componente comumente usado com muitos problemas conhecidos de segurança que não são fornecidos como parte da distribuição do JBoss EAP. O struts 2 mantém uma página de consulta sobre segurança, que pode ser monitorada caso os aplicativos implantados agrupam o struts 2. Muitos componentes fornecidos comercialmente também mantém as páginas de consulta de segurança.
Realize o scan regularmente dos aplicativos implantados para as vulnerabilidades conhecidas
Existem diversas ferramentas comerciais disponíveis para isto. Existe também uma ferramenta de código aberto chamada Victms, que é desenvolvida pelos funcionários da Red Hat, porém não possui suporte ou garantia. O Victms fornece plugins para diversas ferramentas de integração e construção, que automaticamente escaneia aplicativos para agrupamento das dependências vulneravelmente conhecidas. Os Plugins estão disponíveis para o Maven, Ant e Jenkins. Consulte https://victi.ms/about.html para maiores informações sobre a ferramenta Victms.
Voltar ao topo
Red Hat logoGithubredditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar. Explore nossas atualizações recentes.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja o Blog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

Theme

© 2025 Red Hat