KubeClarity 是一种用于检测和管理软件物料清单 (SBOM) 和包含漏洞的工具_go_代码_下载

上传者: 38334677 | 上传时间: 2022-06-15 18:04:22 | 文件大小: 3.86MB | 文件类型: ZIP
go
KubeClarity 是一种用于检测和管理软件物料清单 (SBOM) 以及容器映像和文件系统漏洞的工具。它扫描运行时 K8s 集群和 CI/CD 管道,以增强软件供应链的安全性。 SBOM 和漏洞检测挑战 有效的漏洞扫描需要准确的软件物料清单 (SBOM) 检测: 各种编程语言和包管理器 各种操作系统发行版 包依赖信息通常在构建时被剥离 哪一款是最好的扫描仪/SBOM 分析仪? 我们应该扫描什么:Git 存储库、构建、容器映像或运行时? 每个扫描仪/分析仪都有自己的格式 - 如何比较结果? 如何管理已发现的 SBOM 和漏洞? 我的应用程序如何受到新发现的漏洞的影响? 解决方案 将漏洞扫描分为两个阶段: 生成 SBOM 的内容分析 扫描 SBOM 以查找漏洞 创建可插拔基础架构以: 并行运行多个内容分析器 并行运行多个漏洞扫描程序 使用 KubeClarity CLI 在不同 CI 阶段之间扫描和合并结果 运行时 K8s 扫描以检测部署后发现的漏洞 在定义的应用程序下对扫描的资源(图像/目录)进行分组,以导航对象树依赖项(应用程序、资源、包、漏洞)

文件下载

资源详情

[{"title":"( 973 个子文件 3.86MB ) KubeClarity 是一种用于检测和管理软件物料清单 (SBOM) 和包含漏洞的工具_go_代码_下载","children":[{"title":"consts.go <span style='color:#111;'> 767B </span>","children":null,"spread":false},{"title":"scanner.go <span style='color:#111;'> 5.36KB </span>","children":null,"spread":false},{"title":"setter.go <span style='color:#111;'> 1.51KB </span>","children":null,"spread":false},{"title":"client.go <span style='color:#111;'> 1.10KB </span>","children":null,"spread":false},{"title":"getter.go <span style='color:#111;'> 1.64KB </span>","children":null,"spread":false},{"title":"......","children":null,"spread":false},{"title":"<span style='color:steelblue;'>文件过多,未全部展示</span>","children":null,"spread":false}],"spread":true}]

评论信息

免责申明

【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明