Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Dependency Scanning — CycloneDX SBOMと依存関係スキャンレポートを生成し、GitLab CI/CDパイプライン内でプロジェクトの依存関係、ライセンス、脆弱性を特定します。 | Kitploit
ツール/GitLabGitLab/components/dependency-scanning
脆弱性スキャナーDevSecOps
GitLabcomponents/dependency-scanning

Dependency Scanning

CycloneDX SBOMと依存関係スキャンレポートを生成し、GitLab CI/CDパイプライン内でプロジェクトの依存関係、ライセンス、脆弱性を特定します。

リポジトリを見る
8822日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

依存関係とライセンススキャンのためのコンポーネント

このコンポーネントは、GitLabがプロジェクトの依存関係とそのライセンスを特定するために使用するCycloneDXソフトウェア部品表(Software Bill of Materials)を生成します。このCycloneDXソフトウェア部品表はGitLabの分類法と互換性があります。さらに、このコンポーネントは、プロジェクトの依存関係で検出された脆弱性から依存関係スキャンレポートを生成することもできます。

必要条件

このCI/CDコンポーネントには、GitLabの依存関係スキャン機能、GitLab Ultimate機能が必要です。

使用方法

以下のスニペットを .gitlab-ci.yml に追加して、デフォルト設定で dependency-scanning ジョブを実行します。

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>

また、CI/CDコンポーネントの入力を使用してジョブをカスタマイズすることもできます。例えば、以下の設定でログレベルとジョブステージを設定できます。

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>
    inputs:
      log_level: "debug"
      stage: "security-scanning"

[!note] コンポーネントのバージョンを設定してください。リリースされたバージョンは、プロジェクトのタグセクションにあります。コンポーネントのバージョニングと利用可能なオプションの詳細については、コンポーネントバージョンのドキュメントを参照してください。

入力

許可されている入力の完全なリストについては、カタログページを参照してください。

コントリビュート

  1. GitLab開発へのコントリビュート方法とGitLab公式CI/CDコンポーネントの開発ガイドをお読みください。
  2. マージリクエストを送信し、ボットの指示に従ってください。

リリースプロセス

  1. 未リリースの変更ログを changie batch auto で昇格させます。
  2. changie merge で CHANGELOG.md を更新します。
  3. 変更ログの最新バージョンを使用して、git tag "$(changie latest -r)" && git push origin "$(changie latest -r)" で新しいリリースを作成します。
ツールをダウンロード