Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitLabGitLab/components/dependency-scanning
Scanners de VulnerabilidadesDevSecOps
GitLabcomponents/dependency-scanning

Dependency Scanning

Gera SBOMs CycloneDX e relatórios de varredura de dependências para identificar dependências de projetos, licenças e vulnerabilidades dentro de pipelines GitLab CI/CD.

Ver Repositório
88há 22 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Componente para Varredura de Dependências e Licenças

Este componente gera uma Bill of Materials de Software CycloneDX, que é usada pelo GitLab para identificar as dependências de um projeto e suas licenças. Esta [Bill of Materials de Software CycloneDX] é compatível com a [taxonomia do GitLab]. Além disso, este componente é capaz de gerar um [relatório de varredura de dependências] a partir das vulnerabilidades detectadas nas dependências do projeto.

Requisitos

Este componente CI/CD requer capacidades de [varredura de dependências] do GitLab, um recurso do GitLab Ultimate.

Uso

Adicione o seguinte trecho ao seu .gitlab-ci.yml para executar o job dependency-scanning com a configuração padrão.

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>

Você também pode personalizar o job usando as entradas do componente CI/CD. Por exemplo, você pode configurar o nível de log e o stage do job com a seguinte configuração.

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>
    inputs:
      log_level: "debug"
      stage: "security-scanning"

[!note] Certifique-se de definir a versão do componente. Versões lançadas podem ser encontradas na seção de tags do projeto. Mais informações sobre versionamento de componentes e opções disponíveis podem ser encontradas na documentação de versões de componentes.

Entradas

Consulte a página do catálogo para a lista completa de entradas permitidas.

Contribuir

  1. Leia como contribuir para o desenvolvimento do GitLab e o Guia de desenvolvimento para componentes CI/CD oficiais do GitLab.
  2. Envie uma solicitação de merge e siga as instruções do bot.

Processo de lançamento

  1. Promova changelogs não lançados com changie batch auto.
  2. Atualize CHANGELOG.md com changie merge.
  3. Crie um novo lançamento usando a versão mais recente no changelog com git tag "$(changie latest -r)" && git push origin "$(changie latest -r)".
Baixar ferramenta