「米国の国家サイバーセキュリティ戦略」を切り口に,ここ2年位の OSS とセキュリティについていい感じにまとまってる記事,だと思う。
>米国の国家サイバーセキュリティ戦略とインフラとしてのオープンソース – WirelessWire Newshttps://wirelesswire.jp/2023/03/84355/
そういや SBOM については以前に書いたな。 SBOM だけじゃダメだよん,てな話も。
オープンソース製品とソフトウェア部品表 by @spiegel https://text.baldanders.info/remark/2022/08/software-bills-of-materials/
#golang のビルド&デプロイツールである GoReleaser も最近のバージョンは SBOM を吐けるようになっている。まだ試してない
>GoReleaserhttps://goreleaser.com/
様々な目的に使える、日本の汎用マストドンサーバーです。安定した利用環境と、多数の独自機能を提供しています。
#golang のビルド&デプロイツールである GoReleaser も最近のバージョンは SBOM を吐けるようになっている。まだ試してない
>GoReleaser
https://goreleaser.com/