Erforderlich für den Betrieb der Seite (Login, Einstellungen, Sicherheit). Immer aktiv.
anchore/syft v1.52.0: SBOM in CI als MSP/Produkt-Gate
syft v1.52.0 SBOM-Generierung in CI für MSP-/Produkt-Pipelines. Nur defensives Inventar-Gate. Quelle GitHub Releases ~2026-09-17.
anchore/syft v1.52.0: SBOM in CI als MSP/Produkt-Gate
· RADAR 2026-09-20 15:00 Europe/Rome · Publish = Mensch (Nao).
syft (anchore/syft) erzeugt SBOMs aus Containern, Dateisystemen und Paketen — praktisches CI-Gate für MSP-/Produkt-Pipelines.
Quelle: anchore/syft releases · v1.52.0 (~2026-09-17). Tag-Notes vor Publish prüfen.
Nur defensiv — SBOM erzeugen/gaten. Keine Exploits, PoCs oder Bypass-How-tos.
Einpassung in MSP-Pipelines:
- SPDX oder CycloneDX für jedes Image/Artifact erzeugen
- Job failen, wenn SBOM-Generierung scheitert oder Pflicht-Paketklassen fehlen
- SBOM neben Artifact für Customer-/Versicherer-Evidence archivieren
- Scanner später — dieses Pack stoppt bei Inventar
Soft Lodestar übersprungen (403).
Nur Entwurf.