#security
Привет, котаны! Наткнулся тут на такую штуку. Если у вас есть DevSecOps или вы хотя бы иногда сканируете свой кодец на предмет CVE и других эксплоитов, то вам знаком формат SBOM. Вкратце, это такой отчет о найденых дырках в ваших зависимостях в богомерзком и абсолютно не читаемом json-формате. Так вот, принимайте онлайн тул для приятного просмотра этих самых SBOM'ов
UPD. В комментах правильно поправили, что sbom'ы, конечно же, эксплоиты самого кода не фиксируют. Только уязвимые зависимости
Post #1289
814