Auditing Supply Chain

Audit software supply chain risk — dependency and transitive package review, typosquatting and dependency confusion, lockfile and SBOM analysis, CI/CD pipeline and GitHub Actions security, build provenance, and secrets exposure. Use when assessing third-party package risk, reviewing a build pipeline, investigating a malicious package, or hardening release infrastructure.

trilwu 34ded27 12.8 KB Updated

File contents

trilwu/secskills/tree/main/secskills-core/skills/auditing-supply-chain commit 34ded2755b

Frequently asked questions

npx skillmds add trilwu/auditing-supply-chain