Tag suchen

Tag:

Tag supply_chain_security

SBOM in der Praxis: Software-Stückliste mit Syft erzeugen und mit Grype scannen 08.06.2026 10:49:35

ci/cd sbom grype devsecops supply chain security syft anleitung allgemein cloud sicherheit docker
Auf dem digital-business.blog habe ich beschrieben, warum 2026 kaum eine Software-Firma mehr ohne SBOM auskommt. Die logische Anschlussfrage ist: Wie erzeugt man so eine Software-Stückliste eigentlich, ohne sich ein teures Tool ins Haus zu holen? Hier zeige ich den schlanken Weg mit zwei freien Werkzeugen: Syft erzeugt die SBOM, Grype scannt sie ge... mehr auf muellermh.wordpress.com