Posted in

Go代码安全红线触碰频发?用govulncheck+sonarqube-go+secrets-scanner+custom-rule构建DevSecOps编程助手(已接入SDL流程)

第一章:Go代码安全红线触碰频发 … Go代码安全红线触碰频发?用govulncheck+sonarqube-go+secrets-scanner+custom-rule构建DevSecOps编程助手(已接入SDL流程)Read more

Posted in

Go语言文件格式审计清单(DevSecOps必备):go.mod license字段缺失率超68%、go.sum无GOSUMDB签名、CGO_ENABLED=1二进制含libc.so.6硬依赖——3步自动化检测脚本

第一章:Go语言文件格式审计的核 … Go语言文件格式审计清单(DevSecOps必备):go.mod license字段缺失率超68%、go.sum无GOSUMDB签名、CGO_ENABLED=1二进制含libc.so.6硬依赖——3步自动化检测脚本Read more