sbom
Erfasste Open-Source-Repos mit dem Tag sbom, sortiert nach Sternen.
Verwandte Themen
Themen, die häufig gemeinsam mit sbom am selben Repo auftauchen.
Neue Aufsteiger
Repos, die in den letzten 90 Tagen erstellt und mit sbom getaggt wurden.
In den letzten 90 Tagen kam kein neues Repo mit diesem Thema dazu.
- #1
CLI-Tool und Bibliothek zur Erstellung einer Software Bill of Materials aus Container-Images und Dateisystemen
★ 9.504+41Sterne-Änderung der letzten 7 Tage - #2
Dependency-Track ist eine intelligente Komponentenanalyse-Plattform, die es Unternehmen ermöglicht, Risiken in der Software-Lieferkette zu identifizieren und zu reduzieren.
★ 4.170+25Sterne-Änderung der letzten 7 Tage - #3
Scanner zur Erkennung der Verwendung von JavaScript-Bibliotheken mit bekannten Schwachstellen. Kann auch eine SBOM der gefundenen Bibliotheken erstellen.
★ 4.164+3Sterne-Änderung der letzten 7 Tage - #4★ 3.635+20Sterne-Änderung der letzten 7 Tage
- #5
ScanCode erkennt Lizenzen, Urheberrechte und Abhängigkeiten durch Code-Scanning, um in Ihrem Code verwendete Open-Source- und Drittanbieter-Pakete zu entdecken und zu erfassen. Gesponsert von NLnet, Google Summer of Code, Azure-Guthaben, nexB und weiteren großzügigen Sponsoren!
★ 2.616+4Sterne-Änderung der letzten 7 Tage - #6
Eine Sammlung von Tools zur Automatisierung von Software-Compliance-Prüfungen.
★ 2.077+2Sterne-Änderung der letzten 7 Tage - #7
Das SBOM-Tool ist ein hochskalierbares und unternehmenstaugliches Werkzeug zum Erstellen von SPDX 2.2-kompatiblen SBOMs für verschiedenste Artefakte.
★ 2.070+2Sterne-Änderung der letzten 7 Tage - #8★ 2.026+7Sterne-Änderung der letzten 7 Tage
- #9
Das CVE Binary Tool hilft dir herauszufinden, ob dein System bekannte Schwachstellen enthält. Du kannst Binärdateien nach über 350 gängigen, anfälligen Komponenten (openssl, libpng, libxml2, expat und anderen) durchsuchen oder – wenn dir die verwendeten Komponenten bekannt sind – eine Liste bekannter Schwachstellen abrufen, die mit einer SBOM oder einer Liste von Komponenten und Versionen verknüpft sind.
★ 1.756+3Sterne-Änderung der letzten 7 Tage - #10★ 1.537+3Sterne-Änderung der letzten 7 Tage
- #11
HummerRisk ist eine Cloud-Native-Sicherheitsplattform, die Hybrid-Cloud-Sicherheitsgovernance und Cloud-Native-Sicherheitserkennung umfasst.
★ 1.512+0Sterne-Änderung der letzten 7 Tage - #12
LunaSec - Dependency Security Scanner, der Sie automatisch über Schwachstellen wie Log4Shell oder node-ipc in Ihren Pull Requests und Builds benachrichtigt. Schützen Sie sich in 30 Sekunden mit der LunaTrace GitHub App: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1.469+0Sterne-Änderung der letzten 7 Tage - #13
OWASP dep-scan ist ein Sicherheits- und Risikoprüfungstool der nächsten Generation, das auf bekannten Schwachstellen, Warnmeldungen und Lizenzbeschränkungen für Projektabhängigkeiten basiert. Sowohl lokale Repositories als auch Container-Images werden als Eingabe unterstützt, und das Tool ist ideal für die Integration geeignet.
★ 1.282+1Sterne-Änderung der letzten 7 Tage - #14
OpenSCA ist eine Open-Source-Sicherheitslösung für Software-Lieferketten, die das Erkennen von Open-Source-Abhängigkeiten, Schwachstellen und Lizenzkonformität mit einer in der Community viel beachteten Genauigkeit unterstützt.
★ 1.129+4Sterne-Änderung der letzten 7 Tage - #15
Eine minimale Spezifikation für purl, auch bekannt als eine „weitgehend universelle“ Paket-URL. Diskutieren Sie mit unter https://gitter.im/package-url/Lobby
★ 1.108+5Sterne-Änderung der letzten 7 Tage - #16
Erstellt CycloneDX Bill of Materials (BOM) für deine Projekte aus Quellcode und Container-Images. Unterstützt viele Sprachen und Paketmanager. Integriere es in deine CI/CD-Pipeline mit automatischer Übertragung an den Dependency Track-Server
★ 1.061+9Sterne-Änderung der letzten 7 Tage - #17
Tern ist ein Software-Composition-Analysis-Tool und eine Python-Bibliothek, die eine Software Bill of Materials für Container-Images und Dockerfiles generiert. Die von Tern generierte SBOM bietet Ihnen eine schichtweise Ansicht des Inhalts Ihres Containers in verschiedenen Formaten wie menschenlesbar, JSON, HTML, SPDX und mehr.
★ 1.020+2Sterne-Änderung der letzten 7 Tage - #18
Produktions-Rust-Binaries auditierbar machen
★ 849+2Sterne-Änderung der letzten 7 Tage - #19
Panthera(P.)uncia - Offizielles CLI-Hilfsprogramm für Subdomain Center & Exploit Observer.
★ 662+0Sterne-Änderung der letzten 7 Tage - #20★ 624+0Sterne-Änderung der letzten 7 Tage
- #21
🎁 Erstellt einen Snapshot aller Pakete auf Ihrem Rechner in einer Datei und stellt diese auf einem neuen System wieder her.
★ 612+2Sterne-Änderung der letzten 7 Tage - #22
Eine kuratierte Liste von Tools, Frameworks, Blogs, Podcasts und Artikeln rund um SBOM (Software Bill Of Materials).
★ 597+2Sterne-Änderung der letzten 7 Tage - #23
Dies ist ein Spiegel von https://codeberg.org/fsfe/reuse-tool.
★ 586+2Sterne-Änderung der letzten 7 Tage - #24
SDLC-Nachweisspeicher und Richtlinien-Engine für Software-Supply-Chain-Attestierungen, SBOMs, VEX, SARIF, QA-Berichte und mehr.
★ 583+0Sterne-Änderung der letzten 7 Tage - #25
Scannt Ihr Projekt, um die verwendeten Komponenten zu bestimmen
★ 553+1Sterne-Änderung der letzten 7 Tage - #26
OWASP CycloneDX ist ein Full-Stack-Standard für Stücklisten (BOM), der erweiterte Funktionen für die Lieferkette zur Reduzierung von Cyberrisiken bietet. Unterstützt SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR und VEX.
★ 544+1Sterne-Änderung der letzten 7 Tage - #27
CycloneDX CLI-Tool für SBOM-Analyse, Zusammenführung, Diffs und Formatkonvertierungen.
★ 540+5Sterne-Änderung der letzten 7 Tage