Implement comprehensive vulnerability detection and remediation workflows across containers, source code, dependencies, and running applications. This skill covers multi-layer scanning strategies, SBOM generation (CycloneDX and SPDX), risk-based prioritization using CVSS/EPSS/KEV, and CI/CD security gate patterns.
Vulnerability management requires scanning at multiple layers. Each layer detects different types of security issues.
For detailed tool selection guidance, see references/tool-selection.md.
Внедрение многоуровневого сканирования безопасности (контейнер, SAST, DAST, SCA, секреты), создание SBOM и приоритезация уязвимостей на основе рисков в конвейерах CI/CD. Используйте при построении рабочих процессов DevSecOps, обеспечении соответствия требованиям или установке шлюзов безопасности для развертываний контейнеров. Источник: ancoleman/ai-design-components.