managing-vulnerabilities - 管理漏洞扫描与 CI/CD 安全门禁
实施多层安全扫描、SBOM 生成、基于风险的漏洞排序和 CI/CD 安全门禁。
标签
更新于: 2026-09-30能力
典型输入
典型输出
该技能可以做什么
- 扫描容器镜像
- 分析源代码
- 测试运行中的应用
- 分析软件依赖
- 检测已提交的密钥
- 生成 CycloneDX SBOM
- 生成 SPDX SBOM
- 按风险排列漏洞优先级
- 配置 CI/CD 安全门禁
- 扫描 Kubernetes 清单
输入
- 容器镜像
- 源代码
- 软件依赖
- 运行中的应用
- 代码仓库内容
- Kubernetes 清单
- CVSS 分数
- EPSS 分数
- CISA KEV 状态
- 资产关键性
- 网络暴露情况
输出
- 扫描结果
- SBOM 文件
- 漏洞优先级分数
- CI/CD 安全门禁状态
- SARIF 报告
- 安全告警
要求
- CI/CD 流水线
- 安全扫描工具
- 用于构建镜像的容器运行时
- 代码仓库访问权限
- 上传构件的权限
- 漏洞数据源访问权限
