Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Dependency Scanning — CycloneDX SBOM과 의존성 스캔 보고서를 생성하여 GitLab CI/CD 파이프라인 내에서 프로젝트 의존성, 라이선스 및 취약점을 식별합니다. | Kitploit
도구/GitLabGitLab/components/dependency-scanning
Vulnerability ScannersDevSecOps
GitLabcomponents/dependency-scanning

Dependency Scanning

CycloneDX SBOM과 의존성 스캔 보고서를 생성하여 GitLab CI/CD 파이프라인 내에서 프로젝트 의존성, 라이선스 및 취약점을 식별합니다.

저장소 보기
8821개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

의존성 및 라이선스 스캔 구성요소

이 구성요소는 CycloneDX 소프트웨어 자재 명세서를 생성하며, GitLab이 프로젝트의 의존성과 해당 라이선스를 식별하는 데 사용됩니다. 이 CycloneDX Software Bill of Materials는 GitLab taxonomy와 호환됩니다. 또한 이 구성요소는 프로젝트 의존성에서 감지된 취약점으로부터 Dependency Scanning report를 생성할 수 있습니다.

요구 사항

이 CI/CD 구성요소는 GitLab dependency scanning 기능, 즉 GitLab Ultimate 기능이 필요합니다.

사용법

.gitlab-ci.yml에 다음 스니펫을 추가하여 기본 구성으로 dependency-scanning 작업을 실행하세요.

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>

또한 CI/CD 구성요소의 입력을 사용하여 작업을 사용자 정의할 수 있습니다. 예를 들어, 다음 구성으로 로그 수준과 작업 단계를 설정할 수 있습니다.

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>
    inputs:
      log_level: "debug"
      stage: "security-scanning"

[!note] 구성요소의 버전을 설정해야 합니다. 릴리스된 버전은 프로젝트의 tags section에서 찾을 수 있습니다. 구성요소 버전 관리 및 사용 가능한 옵션에 대한 자세한 내용은 component versions documentation을 참조하세요.

입력

허용되는 전체 입력 목록은 catalog page를 참조하세요.

기여하기

  1. GitLab 개발에 기여하는 방법과 GitLab 공식 CI/CD 구성요소 개발 가이드를 읽어보세요.
  2. 병합 요청을 제출하고 봇의 지침을 따르세요.

릴리스 프로세스

  1. changie batch auto로 미출시 변경 로그를 승격하세요.
  2. changie merge로 CHANGELOG.md를 업데이트하세요.
  3. git tag "$(changie latest -r)" && git push origin "$(changie latest -r)"을 사용하여 변경 로그의 최신 버전으로 새 릴리스를 만드세요.
도구 다운로드