通过基于 SBOM 的依赖扫描降低供应链风险
about.gitlab.com | 博客 | #supply-chain | #appsec | #vulnerability-management | #gitlab | #sbom | #cyclonedx | #dependency-scanning
摘要
GitLab 19.0 中基于 SBOM 的依赖扫描正式可用:盘点全部直接与传递依赖、追踪漏洞包进入项目的引入链路,并结合实际暴露程度排列修复优先级,支持输出 CycloneDX 格式 SBOM。
- 发布时间
- 收录时间
Skip to content