Rapport sur la génération SBOM et la chaîne d'approvisionnement
Seed: build artifacts, package_managers, language ecosystems; sample command: generate SBOM in SPDX/CycloneDXADVERTISEMENT - IN-ARTICLE
Guide d'exécution
Automatisez la création de nomenclatures logicielles (SBOM) pour chaque version dans toutes les langues et regroupez-les dans un rapport de chaîne d'approvisionnement qui met en évidence les dépendances transitives, les licences et les références de vulnérabilités connues.Intégrez la génération SBOM dans CI, signez les SBOM et publiez-les dans le référentiel de version.Utile pour les examens de sécurité, les audits et la réponse rapide lors d'incidents CVE.