Как автоматизировать security scanning?

Middle
168 просмотров
AFK Offer AI

Добавляешь в CI шаги: govulncheck для проверки уязвимостей в зависимостях, gosec для статического анализа безопасности кода, trivy для сканирования Docker image. Dependabot или Renovate автоматически создают PR на обновление уязвимых зависимостей. Блокируешь мерж если найдены critical уязвимости. Регулярные сканы по расписанию.

Следующий вопрос

Какие ORM для Go существуют?