Posted in

Go依赖管理暗藏0day风险?深度解析go.mod校验机制失效场景,并推荐4个可审计、可锁定、带SBOM输出的替代方案

第一章:Go依赖管理暗藏0day … Go依赖管理暗藏0day风险?深度解析go.mod校验机制失效场景,并推荐4个可审计、可锁定、带SBOM输出的替代方案Read more

Posted in

【信创Go治理黄金标准】:某央企信创办公室强制推行的Go Module依赖白名单机制——含327个国产化认证组件库及SBOM生成工具链

第一章:信创环境下Go语言治理的 … 【信创Go治理黄金标准】:某央企信创办公室强制推行的Go Module依赖白名单机制——含327个国产化认证组件库及SBOM生成工具链Read more

Posted in

Go语言如何创建项目?一线大厂SRE团队强制要求的「初始化审计流程」——含依赖许可证扫描、SBOM生成、SLSA Level 1达标项

第一章:Go语言如何创建项目 G … Go语言如何创建项目?一线大厂SRE团队强制要求的「初始化审计流程」——含依赖许可证扫描、SBOM生成、SLSA Level 1达标项Read more

Posted in

【仅限首批200名开发者】Go门禁系统DevSecOps流水线模板:含SAST(gosec)、SBOM(syft)、合规扫描(trivy)三合一CI配置

第一章:Go门禁系统DevSec … 【仅限首批200名开发者】Go门禁系统DevSecOps流水线模板:含SAST(gosec)、SBOM(syft)、合规扫描(trivy)三合一CI配置Read more