软件成分分析:超越依赖 CVE 列表
bugbunny.ai | 博客 | #supply-chain | #vulnerability-management | #devsecops | #sca | #sbom | #dependencies | #software-composition-analysis | #reachability
摘要
软件成分分析进阶:超越依赖 CVE 清单——建立准确 SBOM 并把依赖关联到服务与责任人,优先处理可达漏洞;同时关注构建期工具与包脚本这类易被忽视、却会在 CI 中执行的代码。
- 发布时间
- 收录时间
Skip to content