Wpis z mikrobloga

Mam za zadanie sprawdzenia luk w zabezpieczeniach narzędzia Three.js.
Wiem, że to narzędzie korzysta z WebGL - ale czy tylko?

W jaki sposób zrobić Software Bill Of Material oraz sprawdzić luki w takich narzędziach?
Nie chcę i nikt nie oczekuje, że poświęcę na to jakoś dużo czasu, dlatego im więcej informacji udałoby się wyciągnąć z internetu - tym lepiej.
Chcemy mieć po prostu pewność, że jest to narzędzie które chcemy i możemy bezpiecznie wykorzystać.

Jak się za to najlepiej byłoby zabrać?
Jak taka procedura powinna wyglądać?
Dzięki z góry za wszelkie sugestie!

#programowanie #informatyka #javascript
  • 1