Informe de generación y cadena de suministro de SBOM
Seed: build artifacts, package_managers, language ecosystems; sample command: generate SBOM in SPDX/CycloneDXADVERTISEMENT - IN-ARTICLE
Guía de Implementación
Automatice la creación de la lista de materiales de software (SBOM) para cada versión en todos los idiomas y agréguelos en un informe de la cadena de suministro que destaque las dependencias transitivas, las licencias y las referencias de vulnerabilidad conocida.Integre la generación de SBOM en CI, firme SBOM y publíquelos en el repositorio de versiones.Útil para revisiones de seguridad, auditorías y respuesta rápida durante incidentes CVE.