3サプライチェーンセキュリティ
- 3.1依存関係のリスク管理 — 依存関係グラフ・SBOM・Dependabot
依存関係グラフの生成と解釈、SBOM の用途・形式・エクスポート、Dependabot による脆弱性アラートとセキュリティ更新、EPSS スコアによる優先順位付け、そしてキャンペーンや PR を通じた修復を理解します。
- 3.2Dependency Review・更新ルール・ポリシーと連携
マージ前の Dependency Review(ライセンス/コンプライアンス検証・構成)、高度な依存更新ルール(グルーピング・自動却下・更新戦略)、権限と役割ベースのアラート割り当て、ワークフロー管理、そして外部通知・Webhook・セキュリティ連携を理解します。

