Weitere Analysen zu Vulnerable und Outdated Components
Analyse eines React Projektes
Sie halten für ein React Projekt die Abhängigkeiten und Versionen der Abhängigkeiten fest.
Sie untersuchen, ob Sie für die Abhängigkeiten Hinweise auf Common Vulnerabilities and
Exposures (CVE) und Release History finden.
Aufgabe: Analyse eines React Projektes
- Wählen Sie ein React‑Projekt (z.B. aus einem anderen Modul).
- Notiere alle externen Abhängigkeiten und deren Versionen.
Finden Sie heraus, wie man das macht ;-)- Suchen Sie für mindestens zwei Abhängigkeiten nach CVEs und Release-History.
(falls Sie bei der ersten Abhängigkeit nicht fündig werden, versuchen Sie es mit einer anderen Abhängigkeit)- Dokumentieren Sie die Fundstellen und Bewerten Sie die Relevanz der CVEs für das Projekt.
Analyse eines Docker Image
Docker Desktop kann Vulnerabilities in Images auflisten.
Im Beispiel wurde das Image aus ReferenCard02 aus dem Modul 347 verwendet.

Aufgaben zu Docker Images
- Diese Aufgabe ist nicht ganz einfach...
- Wählen Sie ein bekanntes Image (z. B. aus Modul 347) oder bauen Sie ein Neues anhand eines Dockerfile.
- Untersuchen und dokumentieren Sie einige CVEs mit kurzer Beschreibung.
- Versuchen Sie gezielt, einzelne CVEs zu beseitigen:
- Analysieren Sie das CVE.
- Suchen Sie nach Patches oder neueren Versionen ohne das Issue.
- Bauen Sie das Image neu und dokumentieren Sie die Änderungen.
- Halten Sie fest, welche CVEs Sie adressiert haben und welche Fixes/Patches Sie gefunden hast.