Descripción general
- Firma de imagen de contenedor: Firma criptográfica con Cosign
- Atestación de SBOM SPDX: Lista de materiales de software en formato SPDX 2.3
- Atestación de análisis de vulnerabilidades: Resultados del análisis de seguridad en formato SARIF
Requisitos previos
cosign- para la verificación de firmas y atestacionesjq- para el análisis y procesamiento de JSONcurl- para la descarga de artefactos (opcional)
Verificación de firma
Verificación básica
Con la verificación de TLS desactivada
Verificación de la atestación
Atestación de SBOM SPDX
Atestación del análisis de vulnerabilidades
Obtención de datos de atestación
Descargar SBOM SPDX
Descargar el análisis de vulnerabilidades
Análisis de datos de SBOM en formato SPDX
Información básica sobre el SBOM
Listar todos los paquetes
Buscar paquetes con vulnerabilidades conocidas
Información sobre la licencia
Análisis de los datos de escaneo de vulnerabilidades
Información básica del análisis de vulnerabilidades
Listar vulnerabilidades
Vulnerabilidades de alta gravedad
Herramientas para visualizar SBOM
Herramientas de línea de comandos
Herramienta SBOM de CycloneDX
Análisis personalizado con jq
Visualización web
Visor en línea de SBOM.sh
- Visite https://sbom.sh/
- Cargue su archivo
sbom.json - Explore la visualización interactiva de componentes y dependencias
