非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

软件成分分析:超越依赖 CVE 列表

摘要

软件成分分析进阶:超越依赖 CVE 清单——建立准确 SBOM 并把依赖关联到服务与责任人,优先处理可达漏洞;同时关注构建期工具与包脚本这类易被忽视、却会在 CI 中执行的代码。
发布时间
收录时间

原文 ↗