Tag suchen

Tag:

Tag grype

SBOM-Diffing: was sich zwischen zwei Releases in der Lieferkette ändert 10.08.2026 09:01:04

syft grype anleitung entwicklung cyclonedx sbom sicherheit supply chain security
Ein SBOM sagt dir, was in einem Artefakt steckt. Wirklich nützlich wird es aber selten beim einzelnen Stand, sondern beim Vergleich. Was hat sich zwischen Release 1.4.0 und 1.5.0 in der Lieferkette geändert? Welche Abhängigkeit ist dazugekommen, welche ist rausgeflogen, welche wurde still auf eine neue Version gehoben? Genau das beantwortet ein SBO... mehr auf muellermh.wordpress.com

SBOM in der Praxis: Software-Stückliste mit Syft erzeugen und mit Grype scannen 08.06.2026 10:49:35

ci/cd anleitung cloud grype devsecops syft allgemein supply chain security sicherheit sbom docker
Auf dem digital-business.blog habe ich beschrieben, warum 2026 kaum eine Software-Firma mehr ohne SBOM auskommt. Die logische Anschlussfrage ist: Wie erzeugt man so eine Software-Stückliste eigentlich, ohne sich ein teures Tool ins Haus zu holen? Hier zeige ich den schlanken Weg mit zwei freien Werkzeugen: Syft erzeugt die SBOM, Grype scannt sie ge... mehr auf muellermh.wordpress.com