Posted in

Go第三方库SBOM生成检测闭环:从go mod graph到Syft+Grype的自动化供应链风险检测流水线(CI/CD原生集成)

第一章:Go第三方库SBOM生成 … Go第三方库SBOM生成检测闭环:从go mod graph到Syft+Grype的自动化供应链风险检测流水线(CI/CD原生集成)Read more

Posted in

【信创Golang供应链安全指南】:扫描137个Go第三方包,剔除含Log4j式漏洞的8个高危组件(含SBOM生成脚本)

第一章:信创Golang供应链安 … 【信创Golang供应链安全指南】:扫描137个Go第三方包,剔除含Log4j式漏洞的8个高危组件(含SBOM生成脚本)Read more

Posted in

【稀缺资料】Golang国内包治理Checklist(v2.4):覆盖镜像源、代理链、私有域、审计日志、SBOM生成共5大维度

第一章:Golang国内包治理的 … 【稀缺资料】Golang国内包治理Checklist(v2.4):覆盖镜像源、代理链、私有域、审计日志、SBOM生成共5大维度Read more

Posted in

Go工具链安全告警:2024上半年3起高危CVE涉及golang.org/x/net等工具包——如何安全下载+签名验证+SBOM生成

第一章:Go工具包下载安全风险全 … Go工具链安全告警:2024上半年3起高危CVE涉及golang.org/x/net等工具包——如何安全下载+签名验证+SBOM生成Read more

Posted in

Go开发工具链合规审计清单:GDPR/等保2.0/信创要求下,go build签名、依赖SBOM生成、FIPS模式启用实操指南

第一章:Go开发工具链合规审计概 … Go开发工具链合规审计清单:GDPR/等保2.0/信创要求下,go build签名、依赖SBOM生成、FIPS模式启用实操指南Read more