sbom_syft
sbom_syft
Syft genera un SBOM (Software Bill of Materials) — un inventario completo y legible por máquinas de todas las dependencias incluidas en las imágenes Docker. Es requerido por regulaciones de seguridad de software (Executive Order 14028) y útil para responder rápidamente ante nuevas CVEs.
When to use
Generar en el pipeline de CI tras cada build de imagen Docker. Almacenar el SBOM junto al release tag para poder auditarlo posteriormente.
Instructions
- Instalar:
brew install syftocurl -sSfL https://raw.githubusercontent.com/anchore/syft/main/install.sh | sh. - Generar SBOM en formato SPDX-JSON:
syft kyc-api:v1.2.3 -o spdx-json > sbom-v1.2.3.spdx.json. - Integrar en GitHub Actions:
- name: Generate SBOM uses: anchore/sbom-action@v0 with: image: kyc-api:${{ github.sha }} format: spdx-json
More from davidcastagnetoa/skills
traefik
Reverse proxy moderno con autodiscovery nativo en Kubernetes y Let's Encrypt
67easyocr
OCR alternativo a PaddleOCR, excelente en caracteres especiales y múltiples scripts
36prisma-nestjs-patterns
>
26c4_model_structurizr
Diagramas de arquitectura C4 como código con Structurizr DSL, versionados en Git
24exif_metadata_analyzer
Analizar metadatos EXIF para detectar edición previa con Photoshop, GIMP u otros editores
19insightface_arcface
Reconocimiento facial de estado del arte con ArcFace R100 para comparar selfie con foto del documento
15