8.10. 禁用特定于语言的漏洞扫描

扫描程序默认识别特定于编程语言的依赖项中的漏洞。您可以禁用特定于语言的依赖关系扫描。

流程

  • 要禁用特定于语言的漏洞扫描,请运行以下命令:

    $ oc -n stackrox set env deploy/scanner \ 1
      ROX_LANGUAGE_VULNS=false 2
    1
    如果使用 Kubernetes,请输入 kubectl 而不是 oc
    2
    如果您使用 Red Hat Advanced Cluster Security for Kubernetes 版本 3.0.47 或更早的版本,请将环境变量名 ROX_LANGUAGE_VULNS 替换为 LANGUAGE_VULNS