Posted in

Go第三方库SBOM生成检测闭环:从go mod graph到Syft+Grype的自动化供应链风险检测流水线(CI/CD原生集成)

第一章:Go第三方库SBOM生成 … Go第三方库SBOM生成检测闭环:从go mod graph到Syft+Grype的自动化供应链风险检测流水线(CI/CD原生集成)Read more

Posted in

Go语言包安全审计实战(govulncheck + gosvet + syft + grype):从CVE-2023-XXXXX漏洞爆发到自动阻断的5分钟响应流程

第一章:Go语言包安全审计实战( … Go语言包安全审计实战(govulncheck + gosvet + syft + grype):从CVE-2023-XXXXX漏洞爆发到自动阻断的5分钟响应流程Read more

Posted in

Go模块依赖链正在失控!——如何用go list -m all + syft + grype实现100% SBOM生成与0day漏洞秒级拦截

第一章:Go模块依赖链正在失控! … Go模块依赖链正在失控!——如何用go list -m all + syft + grype实现100% SBOM生成与0day漏洞秒级拦截Read more