Spring Boot 3.3 中的 SBOM 支援
Spring Boot 3.3.0 已發布,並且包含對 SBOM 的支援。SBOM 代表 "Software Bill of Materials"(軟體物料清單),描述用於建構軟體構件的組件。 在此部落格文章中,指的是您的 Spring Boot 應用程式。 這些 SBOM 非常有用,因為它們準確地描述了您的應用程式包含的內容。 透過這些資訊,您可以評估安全性漏洞是否會影響您的應用程式,或使用自動化安全性工具掃描您的應用程式並在出現安全性漏洞時向您發出警報。
目前有多種 SBOM 格式,最廣泛使用的格式包括 CycloneDX、SPDX 和 Syft。 Spring Boot 3.3.0 開箱即用支援 CycloneDX。 這…