본문 바로가기
Q&A해결2026년 4월 26일1분 읽기

SBOM 도구(Syft·Trivy)가 Bun으로 설치한 패키지를 인식하지 못합니다

보안담당자
조회 849댓글 1

컴플라이언스 요건 때문에 SBOM(Software Bill of Materials)을 생성·검증해야 합니다. Syft·Trivy로 컨테이너 이미지를 스캔하는데, Bun으로 설치한 패키지들이 SBOM에 누락됩니다.

node_modules는 잘 잡히는데 bun install로 설치한 게 빠지는 거 같습니다. 어떻게 해결하나요?

댓글 0

아직 댓글이 없습니다.
Ctrl+Enter로 등록