Posted in

为什么工业现场禁止使用Go module proxy?——离线环境module checksum锁定、vendor哈希树与SBOM生成全流程

第一章:工业现场Go语言开发的特 … 为什么工业现场禁止使用Go module proxy?——离线环境module checksum锁定、vendor哈希树与SBOM生成全流程Read more

Posted in

Go语言工具链安全生命周期管理(SBOM+SCA+License合规):syft+grype+license_finder+go-mod-outdated四工具串联流水线设计

第一章:Go语言工具链安全生命周 … Go语言工具链安全生命周期管理(SBOM+SCA+License合规):syft+grype+license_finder+go-mod-outdated四工具串联流水线设计Read more

Posted in

Go语言企业级工具合规清单(金融/政务场景):FIPS认证、审计日志、离线部署、SBOM生成能力四维评估矩阵

第一章:Go语言企业级工具合规清 … Go语言企业级工具合规清单(金融/政务场景):FIPS认证、审计日志、离线部署、SBOM生成能力四维评估矩阵Read more

Posted in

Go语言APP服务端第三方依赖失控?go mod vendor + SBOM生成 + CVE自动扫描流水线搭建全记录(含Trivy集成脚本)

第一章:Go语言APP服务端第三 … Go语言APP服务端第三方依赖失控?go mod vendor + SBOM生成 + CVE自动扫描流水线搭建全记录(含Trivy集成脚本)Read more

Posted in

Go语言版JDK稀缺资源首发:包含12个可直接嵌入CI/CD的GitHub Action模板(覆盖代码签名、FIPS合规、SBOM生成)

第一章:Go语言版JDK的定位与 … Go语言版JDK稀缺资源首发:包含12个可直接嵌入CI/CD的GitHub Action模板(覆盖代码签名、FIPS合规、SBOM生成)Read more