小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
OpenSSF专家对CISA的SBOM最低元素更新发表看法

政府更新的软件材料清单(SBOM)指导意见已发布,强调SBOM需更加清晰和详细。新草案增加了组件哈希和许可证等字段,以提升安全性。监管推动SBOM的普及,尤其受到欧盟网络韧性法案的影响。

OpenSSF专家对CISA的SBOM最低元素更新发表看法

The New Stack
The New Stack · 2025-09-12T16:00:51Z
在 Azure DevOps 上使用 sbom-tool 和 CycloneDX 创建软件材料清单(SBOM)

软件材料清单(SBOM)列出构建软件所用的所有组件,包括开源和专有软件。SBOM 有助于确保组件及时更新、快速应对漏洞,并便于风险管理。随着网络安全事件的增加,政府要求使用 SBOM 以提升软件安全性。

在 Azure DevOps 上使用 sbom-tool 和 CycloneDX 创建软件材料清单(SBOM)

DEV Community
DEV Community · 2025-01-08T22:27:20Z
PnR计算:一种基于意图的软件架构新模型

PnR计算是一种新模型,通过意图实现软件组件的有效沟通。它设计节点、意图、门控逻辑和运行时状态,以协调系统启动。PnR模型支持自然语言集成,促进人类意图与代码意图的统一,提高系统的可观察性和可维护性。

PnR计算:一种基于意图的软件架构新模型

DEV Community
DEV Community · 2024-12-15T13:20:30Z
2025年五大软件组件分析工具

TechTimes推荐了2025年软件组件分析工具,帮助用户评估和选择软件组件。

2025年五大软件组件分析工具

DEV Community
DEV Community · 2024-12-04T10:58:09Z

软件组件不清晰可能导致安全漏洞。SBOM工具提供软件组件、依赖和许可证的完整清单,帮助企业管理安全风险。它们自动生成清单,集成构建系统,分析二进制文件,支持安全合规。推荐工具有Syft、Jit、Fossa等。

十大SBOM工具:全面盘点您的应用组件

DEV Community
DEV Community · 2024-10-15T15:38:32Z
JFrog 向 CD 基金会授予开源 Pyrsia

Pyrsia是一个开源社区倡议,利用区块链技术为分散式包网络提供安全治理,防止软件包受到缺陷和恶意代码影响。该项目得到Docker、Oracle等公司的支持,并与持续交付基金会合作,确保开发者能够安全地认证和管理软件组件。Pyrsia计划于2022年正式推出,旨在提升供应链安全,帮助开发者更有效地生产安全软件。

JFrog 向 CD 基金会授予开源 Pyrsia

远鹏的博客
远鹏的博客 · 2023-03-24T00:00:00Z

软件组件是一个包含隐藏内部和公开外部接口的容器,遵循分而治之的特性,组件间关系呈树形结构。组件模型分为黑箱(隐藏内部细节)和灰箱(关注点分离),通过描述、组合技术和语言构建,涉及多种架构和标准组件。

组件基础软件工程笔记

shrik3
shrik3 · 2021-04-13T06:34:06Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码