ADVERTISEMENT - LEADERBOARD

Rapport sur la génération SBOM et la chaîne d'approvisionnement

Seed: build artifacts, package_managers, language ecosystems; sample command: generate SBOM in SPDX/CycloneDX
ADVERTISEMENT - IN-ARTICLE

Guide d'exécution

Automatisez la création de nomenclatures logicielles (SBOM) pour chaque version dans toutes les langues et regroupez-les dans un rapport de chaîne d'approvisionnement qui met en évidence les dépendances transitives, les licences et les références de vulnérabilités connues.Intégrez la génération SBOM dans CI, signez les SBOM et publiez-les dans le référentiel de version.Utile pour les examens de sécurité, les audits et la réponse rapide lors d'incidents CVE.
ADVERTISEMENT - STICKY