摘要:
> 软件物料清单 (SBOM) 是一个完整的、正式结构化的组件、库和模块列表,这些组件、库和模块是构建(即编译和链接)给定软件以及它们之间的供应链关系所需的。这些组件可以是开源的或专有的,免费的或付费的,可以广泛使用或限制访问。 # 完成SBOM扫描分为两步 1. 生成SBOM清单 2. 基于清单进 阅读全文
posted @ 2023-07-11 17:03
北方姆Q
阅读(631)
评论(2)
推荐(0)
摘要:
> gitleaks是一个密码扫描工具,属于SAST扫描,可以协助我们扫描文件、代码仓中的密码、秘钥串类内容,实现安全左移 [https://github.com/gitleaks/gitleaks](https://github.com/gitleaks/gitleaks) # 安装二进制命令 # 阅读全文
posted @ 2023-07-10 17:25
北方姆Q
阅读(353)
评论(0)
推荐(0)