Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Dependency Scanning — Genera SBOM CycloneDX e report di scansione delle dipendenze per identificare dipendenze del progetto, licenze e vulnerabilità all'interno delle pipeline CI/CD di GitLab. | Kitploit
Strumenti/GitLabGitLab/components/dependency-scanning
Scanner di VulnerabilitàDevSecOps
GitLabcomponents/dependency-scanning

Dependency Scanning

Genera SBOM CycloneDX e report di scansione delle dipendenze per identificare dipendenze del progetto, licenze e vulnerabilità all'interno delle pipeline CI/CD di GitLab.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
8822 giorni faNon ancora revisionato

Componente per la scansione delle dipendenze e delle licenze

Questo componente genera un CycloneDX Software Bill of Materials, che viene utilizzato da GitLab per identificare le dipendenze di un progetto e le loro licenze. Questo CycloneDX Software Bill of Materials è compatibile con la GitLab taxonomy. Inoltre, questo componente è in grado di generare un Dependency Scanning report dalle vulnerabilità rilevate nelle dipendenze del progetto.

Requisiti

Questo componente CI/CD richiede le capacità di dependency scanning di GitLab, una funzionalità di GitLab Ultimate.

Utilizzo

Aggiungi il seguente snippet al tuo .gitlab-ci.yml per eseguire il job dependency-scanning con la configurazione predefinita.

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>

Puoi anche personalizzare il job utilizzando gli input del componente CI/CD. Ad esempio, puoi configurare il livello di log e lo stage del job con la seguente configurazione.

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>
    inputs:
      log_level: "debug"
      stage: "security-scanning"

[!note] Assicurati di impostare la versione del componente. Le versioni rilasciate possono essere trovate nella sezione tags del progetto. Ulteriori informazioni sul versionamento dei componenti e sulle opzioni disponibili possono essere trovate nella documentazione sulle versioni dei componenti.

Input

Consulta la pagina del catalogo per l'elenco completo degli input consentiti.

Contribuisci

  1. Leggi come contribuire allo sviluppo di GitLab e la Guida allo sviluppo per i componenti CI/CD ufficiali di GitLab.
  2. Invia una merge request e segui le istruzioni del bot.

Processo di rilascio

  1. Promuovi i changelog non rilasciati con changie batch auto.
  2. Aggiorna CHANGELOG.md con changie merge.
  3. Crea un nuovo rilascio utilizzando l'ultima versione nel changelog con git tag "$(changie latest -r)" && git push origin "$(changie latest -r)".
Scarica lo strumento