Posted in

Go模块依赖治理实战:解决go.sum污染、proxy劫持、私有仓库鉴权失效等5大企业级供应链安全难题

第一章:Go模块依赖治理的核心挑 … Go模块依赖治理实战:解决go.sum污染、proxy劫持、私有仓库鉴权失效等5大企业级供应链安全难题Read more

Posted in

Go第三方库安全审计实战:用govulncheck+trivy+ghsa扫描137个依赖包,发现8个CVSS≥8.2的供应链风险项

第一章:Go第三方库安全审计实战 … Go第三方库安全审计实战:用govulncheck+trivy+ghsa扫描137个依赖包,发现8个CVSS≥8.2的供应链风险项Read more

Posted in

【信创Golang供应链安全指南】:扫描137个Go第三方包,剔除含Log4j式漏洞的8个高危组件(含SBOM生成脚本)

第一章:信创Golang供应链安 … 【信创Golang供应链安全指南】:扫描137个Go第三方包,剔除含Log4j式漏洞的8个高危组件(含SBOM生成脚本)Read more

Posted in

【Go包安全审计清单】:从go list -u -m all到SLSA Level 3,7步完成供应链风险清零

第一章:Go包安全审计的底层逻辑 … 【Go包安全审计清单】:从go list -u -m all到SLSA Level 3,7步完成供应链风险清零Read more