Implement comprehensive vulnerability detection and remediation workflows across containers, source code, dependencies, and running applications. This skill covers multi-layer scanning strategies, SBOM generation (CycloneDX and SPDX), risk-based prioritization using CVSS/EPSS/KEV, and CI/CD security gate patterns.
Vulnerability management requires scanning at multiple layers. Each layer detects different types of security issues.
For detailed tool selection guidance, see references/tool-selection.md.
Implementazione della scansione di sicurezza multilivello (contenitore, SAST, DAST, SCA, segreti), generazione di SBOM e prioritizzazione delle vulnerabilità basata sul rischio nelle pipeline CI/CD. Da utilizzare quando si creano flussi di lavoro DevSecOps, si garantisce la conformità o si stabiliscono controlli di sicurezza per le distribuzioni di contenitori. Fonte: ancoleman/ai-design-components.