Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Dependency Scanning — Генерирует CycloneDX SBOMs и отчеты сканирования зависимостей для выявления зависимостей проекта, лицензий и уязвимостей в конвейерах GitLab CI/CD. | Kitploit
Инструменты/GitLabGitLab/components/dependency-scanning
Сканеры уязвимостейDevSecOps
GitLabcomponents/dependency-scanning

Dependency Scanning

Генерирует CycloneDX SBOMs и отчеты сканирования зависимостей для выявления зависимостей проекта, лицензий и уязвимостей в конвейерах GitLab CI/CD.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
8822 дней назадЕщё не проверено

Компонент для сканирования зависимостей и лицензий

Этот компонент генерирует CycloneDX Software Bill of Materials, который используется GitLab для идентификации зависимостей проекта и их лицензий. Данный CycloneDX Software Bill of Materials совместим с [таксономией GitLab]. Кроме того, этот компонент способен генерировать [отчет о сканировании зависимостей] на основе уязвимостей, обнаруженных в зависимостях проекта.

Требования

Этот компонент CI/CD требует возможностей GitLab [сканирования зависимостей], функции GitLab Ultimate.

Использование

Добавьте следующий фрагмент в ваш .gitlab-ci.yml, чтобы запустить задание dependency-scanning с конфигурацией по умолчанию.

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>

Вы также можете настроить задание с помощью входных параметров компонента CI/CD. Например, вы можете настроить уровень журналирования и этап задания с помощью следующей конфигурации.

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/components/dependency-scanning/main@<VERSION>
    inputs:
      log_level: "debug"
      stage: "security-scanning"

[!note] Убедитесь, что вы указали версию компонента. Опубликованные версии можно найти в разделе тегов проекта. Дополнительная информация о версионировании компонентов и доступных параметрах находится в документации по версиям компонентов.

Входные параметры

Пожалуйста, обратитесь к странице каталога для получения полного списка разрешенных входных параметров.

Вклад

  1. Прочитайте, как внести вклад в разработку GitLab и руководство по разработке официальных компонентов CI/CD GitLab.
  2. Отправьте запрос на слияние и следуйте инструкциям бота.

Процесс выпуска

  1. Продвигайте невыпущенные журналы изменений с помощью changie batch auto.
  2. Обновите CHANGELOG.md с помощью changie merge.
  3. Создайте новый выпуск, используя последнюю версию из журнала изменений, с помощью git tag "$(changie latest -r)" && git push origin "$(changie latest -r)".
Скачать инструмент