DevOps软件供应链安全:SBOM、签名与依赖漏洞治理纵深防御软件供应链:SBOM 生成与审计(Syft/Grype/CycloneDX)、镜像与产物签名(cosign/Notary)、依赖策略与锁文件、SCA 扫描进流水线门禁、SLSA 与零信任发布、CVE 应急响应。2026-09-307 分钟阅读供应链安全 SBOM Syft