Spring и GitLab: поймать уязвимость в зависимостях до прода

Всем привет 👋 😊

Уязвимость, которая кладёт прод, редко живёт в вашем коде — чаще она приезжает транзитивно, на три уровня глубже, в зависимости, которую вы даже не подключали.

Разбираем, как ловить такие дыры в #Spring-приложении прямо в merge request, не роняя пайплайн: SBOM-сканер, reachability против шума и security-гейт в #GitLab.

Если тема близка — обсуждаем подходы и кейсы #DevSecOps, делитесь опытом.

Ссылка на статью: https://habr.com/ru/companies/otus/articles/1047050

Буду рад обсудить в комментариях 🤝