Spring и GitLab: поймать уязвимость в зависимостях до прода
Всем привет 👋 😊
Уязвимость, которая кладёт прод, редко живёт в вашем коде — чаще она приезжает транзитивно, на три уровня глубже, в зависимости, которую вы даже не подключали.
Разбираем, как ловить такие дыры в #Spring-приложении прямо в merge request, не роняя пайплайн: SBOM-сканер, reachability против шума и security-гейт в #GitLab.
Если тема близка — обсуждаем подходы и кейсы #DevSecOps, делитесь опытом.
Ссылка на статью: https://habr.com/ru/companies/otus/articles/1047050
Буду рад обсудить в комментариях 🤝