Posted in

Go零信任安全加固清单(CVE-2023-45283后必做):禁用unsafe包扫描、go.sum完整性校验自动化、第三方模块SBOM生成实践

第一章:Go零信任安全加固的背景 … Go零信任安全加固清单(CVE-2023-45283后必做):禁用unsafe包扫描、go.sum完整性校验自动化、第三方模块SBOM生成实践Read more

Posted in

【限时公开】Golang扩展下载自动化审计工具链(含SBOM生成、许可证扫描、CVE关联检测),GitHub Star 4.2k未发布版功能前瞻

第一章:Golang扩展下载自动 … 【限时公开】Golang扩展下载自动化审计工具链(含SBOM生成、许可证扫描、CVE关联检测),GitHub Star 4.2k未发布版功能前瞻Read more

Posted in

Go依赖许可证合规红线:GPL vs MIT vs Apache-2.0混用风险扫描工具(支持go list -deps + spdx-sbom输出)

第一章:Go依赖许可证合规红线: … Go依赖许可证合规红线:GPL vs MIT vs Apache-2.0混用风险扫描工具(支持go list -deps + spdx-sbom输出)Read more

Posted in

Go依赖管理暗藏0day风险?深度解析go.mod校验机制失效场景,并推荐4个可审计、可锁定、带SBOM输出的替代方案

第一章:Go依赖管理暗藏0day … Go依赖管理暗藏0day风险?深度解析go.mod校验机制失效场景,并推荐4个可审计、可锁定、带SBOM输出的替代方案Read more