Posted in

Go工具链安全告警:2024上半年3起高危CVE涉及golang.org/x/net等工具包——如何安全下载+签名验证+SBOM生成

第一章:Go工具包下载安全风险全 … Go工具链安全告警:2024上半年3起高危CVE涉及golang.org/x/net等工具包——如何安全下载+签名验证+SBOM生成Read more

Posted in

【Go工具链安全加固包】:防止供应链攻击的5道防线——校验sum.golang.org、锁定go.mod、签名验证全流程

第一章:Go工具链安全加固包的设 … 【Go工具链安全加固包】:防止供应链攻击的5道防线——校验sum.golang.org、锁定go.mod、签名验证全流程Read more

Posted in

【Go工具链安全基线】:企业级Go开发环境必须启用的6项强制策略(含go env校验、module checksum验证、代理镜像审计)

第一章:Go工具链安全基线的核心 … 【Go工具链安全基线】:企业级Go开发环境必须启用的6项强制策略(含go env校验、module checksum验证、代理镜像审计)Read more