Vuls 祭りで Vuls モチベーションが上がったので何かやってみよう!
* Vuls祭り#3に参加してきました
というわけで CircleCI から Vuls を定期実行してみました。
脆弱性の継続的インテグレーション!
やり方
主な方針。
* vuls, go-cve-dictionary, goval-dictionary 全部入りの Docker イメージを用意する
* 公式で各コマンドの Docker イメージがあるがこれを使わない理由は後述
* CircleCI 2.0 の Scheduled Workflow を使って定期実行する
vuls, go-cve-dictionary, goval-dictionary 全部入りの Docker イメージを用意
各コマンドを利用できる Docker イメージを用意します。
* lorentzca/vuls-and-dictionary
公式の Docker イメージを使わないのは以下の理由です。
* vuls コンテナを実行する際に .ssh/kn