Make CVE (`vulnerabilities`) in scanned SBOMs available inside DevGuard
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 55/100
Línea de trabajo
Comienza siguiendo la ruta de importación de SBOM y leyendo la especificación de vulnerabilidades de CycloneDX 1.7 JSON enlazada en el issue. Comprueba cómo se representan actualmente en DevGuard los datos de vulnerabilidades importados; se considera completado cuando las vulnerabilidades proporcionadas en los SBOM escaneados se conservan y están disponibles dentro de DevGuard, incluidos los casos en los que herramientas externas encuentran vulnerabilidades que DevGuard no encuentra.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Is your feature request related to a problem? Please describe.
SBOM created by external software or customer can contain the property vulnerabilities. This information is lost when importing the SBOM into Devguard.
Describe the solution you'd like
vulnerabilities is scanned and included in the vulnerabilies inside Devguard.
Context:
- CycloneDX Spec: https://cyclonedx.org/docs/1.7/json/#vulnerabilities
- Devguard might not "find" all vulnerabilities if the "CVE data is wrong" - some external tools can find "more" https://github.com/l3montree-dev/devguard/issues/2597
- Lenguaje dominante
- Go
- Estrellas
- 163
- Forks
- 45
- Merge medio
- 1 d 9 h
- PR fusionados (30 d)
- 31
Preparar el entorno
- Incluye un Dockerfile o un archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de l3montree-dev/devguard
-
component/devguard-documentation priority:high
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
l3montree-dev/devguard#3101 ·
Los mantenedores suelen responder en 1 día
-
bug component/devguard-api
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
l3montree-dev/devguard#3098 ·
Los mantenedores suelen responder en 1 día
-
cvss-severity:high devguard l3montree-cybersecurity/...ard-k8s-image-inventory pkg:oci/devguard-k8s-ima...ch=amd64&tag=main-amd64 pkg:oci/devguard-k8s-ima...ch=arm64&tag=main-arm64 risk:low state:open
Dificultad 1/5 Menos de una hora Aptitud para principiantes 76/100
l3montree-dev/devguard#3094 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
component/devguard-documentation
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100
l3montree-dev/devguard#3090 ·
Los mantenedores suelen responder en 1 día
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
l3montree-dev/devguard#3049 ·
Los mantenedores suelen responder en 1 día
Todos los issues de l3montree-dev/devguard
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 90/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
NVIDIA/k8s-device-plugin#2076 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
Los mantenedores suelen responder en 1 día
-
agentic-workflows
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
Los mantenedores suelen responder en 1 día
-
area/release kind/bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
kubernetes-sigs/kueue#16455 · 1 comentario ·
Los mantenedores suelen responder en 1 día