khorost.tech Khorost.tech
  • Go
  • Инфраструктура
  • Docker
    • Архитектура
    • Java
    • Базы данных
    • Сообщения
    • Performance
    • Безопасность
    • Rust
    • Наблюдаемость
    • Kubernetes
    • AI
    • Инструменты
    • Все публикации
    • Все разделы
    • Серии и карты
  • Поиск
  • Заметки
  • Теги
  • Обо мне

Supply-Chain

Сканирование уязвимых зависимостей (SCA): Dependabot, osv-scanner, govulncheck
21.07.2026

Сканирование уязвимых зависимостей (SCA): Dependabot, osv-scanner, govulncheck

SCA на практике: почему Dependabot показывал 0, а osv-scanner нашёл полсотни; чем различаются базы advisory (GitHub Advisory, OSV, Go vuln DB, RustSec) и методы (presence-based против call-graph govulncheck); плейбук починки транзитивных CVE по экосистемам (Go, Maven, Python, Rust) и честная работа с no-fix и ложными срабатываниями

#appsec #supply-chain
Все публикации Все разделы Обратная связь Telegram-канал Обсуждение RSS
© 2026 Александр Хохлов. MIT License