Posted in

【国企Golang DevOps红线手册】:CI/CD流水线禁用Docker BuildKit、禁止go install、必须启用govulncheck v1.4+(红头文件编号:GX-2024-GO-007)

第一章:GX-2024-GO-0 … 【国企Golang DevOps红线手册】:CI/CD流水线禁用Docker BuildKit、禁止go install、必须启用govulncheck v1.4+(红头文件编号:GX-2024-GO-007)Read more

Posted in

Go语言开源项目安全左移实践:在GitHub Actions中集成gosec+govulncheck+trivy的CI拦截阈值配置手册

第一章:Go语言开源项目安全左移 … Go语言开源项目安全左移实践:在GitHub Actions中集成gosec+govulncheck+trivy的CI拦截阈值配置手册Read more

Posted in

【美联邦Go人才缺口预警】:2024H1空缺岗位激增214%,掌握pprof+trace+govulncheck三件套者年薪直逼$225K

第一章:拜登严选go语言 202 … 【美联邦Go人才缺口预警】:2024H1空缺岗位激增214%,掌握pprof+trace+govulncheck三件套者年薪直逼$225KRead more

Posted in

Go module graph污染诊断术:go list -deps、govulncheck与graphviz可视化,3分钟定位间接依赖中的log4j式风险包

第一章:Go module gr … Go module graph污染诊断术:go list -deps、govulncheck与graphviz可视化,3分钟定位间接依赖中的log4j式风险包Read more

Posted in

Go模块依赖治理白皮书(含go.mod解析树与vuln检测链路):如何用go list -m -json + govulncheck阻断供应链攻击?

第一章:Go模块依赖治理的核心挑 … Go模块依赖治理白皮书(含go.mod解析树与vuln检测链路):如何用go list -m -json + govulncheck阻断供应链攻击?Read more

Posted in

【企业级Go开发准入标准】:Visual Studio 2022配置Go环境必须通过的7项合规检查(含SAST扫描集成、govulncheck预加载、签名证书验证)

第一章:企业级Go开发准入标准的 … 【企业级Go开发准入标准】:Visual Studio 2022配置Go环境必须通过的7项合规检查(含SAST扫描集成、govulncheck预加载、签名证书验证)Read more