Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Dependency Scanning — Génère des SBOMs CycloneDX et des rapports d'analyse des dépendances pour identifier les dépendances, licences et vulnérabilités des projets au sein des pipelines GitLab CI/CD. | Kitploit
Outils/GitLabGitLab/components/dependency-scanning
Scanners de VulnérabilitésDevSecOps
GitLabcomponents/dependency-scanning

Dependency Scanning

Génère des SBOMs CycloneDX et des rapports d'analyse des dépendances pour identifier les dépendances, licences et vulnérabilités des projets au sein des pipelines GitLab CI/CD.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
88il y a 22 joursPas encore vérifié

Composant pour l'analyse des dépendances et des licences

Ce composant génère un CycloneDX Software Bill of Materials (BOM), qui est utilisé par GitLab pour identifier les dépendances d'un projet et leurs licences. Ce CycloneDX Software Bill of Materials est compatible avec la taxonomie GitLab. De plus, ce composant est capable de générer un rapport d'analyse des dépendances à partir des vulnérabilités détectées dans les dépendances du projet.

Prérequis

Ce composant CI/CD nécessite les capacités d'analyse des dépendances GitLab, une fonctionnalité GitLab Ultimate.

Utilisation

Ajoutez l'extrait suivant à votre fichier .gitlab-ci.yml pour exécuter la tâche dependency-scanning avec la configuration par défaut.

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>

Vous pouvez également personnaliser la tâche en utilisant les entrées du composant CI/CD. Par exemple, vous pouvez configurer le niveau de log et l'étape de la tâche avec la configuration suivante.

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>
    inputs:
      log_level: "debug"
      stage: "security-scanning"

[!note] Assurez-vous de définir la version du composant. Les versions publiées peuvent être trouvées dans la section des tags du projet. Plus d'informations sur le versionnement des composants et les options disponibles sont disponibles dans la documentation sur le versionnement des composants.

Entrées

Veuillez consulter la page du catalogue pour la liste complète des entrées autorisées.

Contribuer

  1. Lisez comment contribuer au développement de GitLab et le Guide de développement pour les composants CI/CD officiels de GitLab.
  2. Soumettez une demande de fusion et suivez les instructions du bot.

Processus de publication

  1. Promouvoir les changelogs non publiés avec changie batch auto.
  2. Mettre à jour CHANGELOG.md avec changie merge.
  3. Créer une nouvelle version en utilisant la dernière version du changelog avec git tag "$(changie latest -r)" && git push origin "$(changie latest -r)".
Télécharger l’outil