Zum Hauptinhalt springen
buildradar
Sign in
Thema · sbom

sbom

Erfasste Open-Source-Repos mit dem Tag sbom, sortiert nach Sternen.

Repos
27
Sterne gesamt
48.279
Sterne im Schnitt
1.788
Anteil
0,00%

Themen, die häufig gemeinsam mit sbom am selben Repo auftauchen.

Neue Aufsteiger

Repos, die in den letzten 90 Tagen erstellt und mit sbom getaggt wurden.

In den letzten 90 Tagen kam kein neues Repo mit diesem Thema dazu.

  • syft@anchore

    CLI-Tool und Bibliothek zur Erstellung einer Software Bill of Materials aus Container-Images und Dateisystemen

    9.504+41Sterne-Änderung der letzten 7 Tage
  • dependency-track@DependencyTrack

    Dependency-Track ist eine intelligente Komponentenanalyse-Plattform, die es Unternehmen ermöglicht, Risiken in der Software-Lieferkette zu identifizieren und zu reduzieren.

    4.170+25Sterne-Änderung der letzten 7 Tage
  • retire.js@RetireJS

    Scanner zur Erkennung der Verwendung von JavaScript-Bibliotheken mit bekannten Schwachstellen. Kann auch eine SBOM der gefundenen Bibliotheken erstellen.

    4.164+3Sterne-Änderung der letzten 7 Tage
  • emba@e-m-b-a

    EMBA – Der Analyzer für Firmware-Sicherheit

    3.635+20Sterne-Änderung der letzten 7 Tage
  • scancode-toolkit@aboutcode-org

    ScanCode erkennt Lizenzen, Urheberrechte und Abhängigkeiten durch Code-Scanning, um in Ihrem Code verwendete Open-Source- und Drittanbieter-Pakete zu entdecken und zu erfassen. Gesponsert von NLnet, Google Summer of Code, Azure-Guthaben, nexB und weiteren großzügigen Sponsoren!

    2.616+4Sterne-Änderung der letzten 7 Tage
  • ort@oss-review-toolkit

    Eine Sammlung von Tools zur Automatisierung von Software-Compliance-Prüfungen.

    2.077+2Sterne-Änderung der letzten 7 Tage
  • sbom-tool@microsoft

    Das SBOM-Tool ist ein hochskalierbares und unternehmenstaugliches Werkzeug zum Erstellen von SPDX 2.2-kompatiblen SBOMs für verschiedenste Artefakte.

    2.070+2Sterne-Änderung der letzten 7 Tage
  • zarf@zarf-dev

    Der native Airgap-Paketmanager für Kubernetes

    2.026+7Sterne-Änderung der letzten 7 Tage
  • cve-bin-tool@ossf

    Das CVE Binary Tool hilft dir herauszufinden, ob dein System bekannte Schwachstellen enthält. Du kannst Binärdateien nach über 350 gängigen, anfälligen Komponenten (openssl, libpng, libxml2, expat und anderen) durchsuchen oder – wenn dir die verwendeten Komponenten bekannt sind – eine Liste bekannter Schwachstellen abrufen, die mit einer SBOM oder einer Liste von Komponenten und Versionen verknüpft sind.

    1.756+3Sterne-Änderung der letzten 7 Tage
  • guac@guacsec

    GUAC aggregiert Software-Sicherheitsmetadaten in eine hochpräzise Graphendatenbank

    1.537+3Sterne-Änderung der letzten 7 Tage
  • HummerRisk@HummerRisk

    HummerRisk ist eine Cloud-Native-Sicherheitsplattform, die Hybrid-Cloud-Sicherheitsgovernance und Cloud-Native-Sicherheitserkennung umfasst.

    1.512+0Sterne-Änderung der letzten 7 Tage
  • lunasec@lunasec-io

    LunaSec - Dependency Security Scanner, der Sie automatisch über Schwachstellen wie Log4Shell oder node-ipc in Ihren Pull Requests und Builds benachrichtigt. Schützen Sie sich in 30 Sekunden mit der LunaTrace GitHub App: https://github.com/marketplace/lunatrace-by-lunasec/

    1.469+0Sterne-Änderung der letzten 7 Tage
  • dep-scan@owasp-dep-scan

    OWASP dep-scan ist ein Sicherheits- und Risikoprüfungstool der nächsten Generation, das auf bekannten Schwachstellen, Warnmeldungen und Lizenzbeschränkungen für Projektabhängigkeiten basiert. Sowohl lokale Repositories als auch Container-Images werden als Eingabe unterstützt, und das Tool ist ideal für die Integration geeignet.

    1.282+1Sterne-Änderung der letzten 7 Tage
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA ist eine Open-Source-Sicherheitslösung für Software-Lieferketten, die das Erkennen von Open-Source-Abhängigkeiten, Schwachstellen und Lizenzkonformität mit einer in der Community viel beachteten Genauigkeit unterstützt.

    1.129+4Sterne-Änderung der letzten 7 Tage
  • purl-spec@package-url

    Eine minimale Spezifikation für purl, auch bekannt als eine „weitgehend universelle“ Paket-URL. Diskutieren Sie mit unter https://gitter.im/package-url/Lobby

    1.108+5Sterne-Änderung der letzten 7 Tage
  • cdxgen@cdxgen

    Erstellt CycloneDX Bill of Materials (BOM) für deine Projekte aus Quellcode und Container-Images. Unterstützt viele Sprachen und Paketmanager. Integriere es in deine CI/CD-Pipeline mit automatischer Übertragung an den Dependency Track-Server

    1.061+9Sterne-Änderung der letzten 7 Tage
  • tern@tern-tools

    Tern ist ein Software-Composition-Analysis-Tool und eine Python-Bibliothek, die eine Software Bill of Materials für Container-Images und Dockerfiles generiert. Die von Tern generierte SBOM bietet Ihnen eine schichtweise Ansicht des Inhalts Ihres Containers in verschiedenen Formaten wie menschenlesbar, JSON, HTML, SPDX und mehr.

    1.020+2Sterne-Änderung der letzten 7 Tage
  • cargo-auditable@rust-secure-code

    Produktions-Rust-Binaries auditierbar machen

    849+2Sterne-Änderung der letzten 7 Tage
  • puncia@ARPSyndicate

    Panthera(P.)uncia - Offizielles CLI-Hilfsprogramm für Subdomain Center & Exploit Observer.

    662+0Sterne-Änderung der letzten 7 Tage
  • bomber@devops-kung-fu

    Scannt Software Bill of Materials (SBOMs) auf Sicherheitslücken

    624+0Sterne-Änderung der letzten 7 Tage
  • meta-package-manager@kdeldycke

    🎁 Erstellt einen Snapshot aller Pakete auf Ihrem Rechner in einer Datei und stellt diese auf einem neuen System wieder her.

    612+2Sterne-Änderung der letzten 7 Tage
  • awesome-sbom@awesomeSBOM

    Eine kuratierte Liste von Tools, Frameworks, Blogs, Podcasts und Artikeln rund um SBOM (Software Bill Of Materials).

    597+2Sterne-Änderung der letzten 7 Tage
  • reuse-tool@fsfe

    Dies ist ein Spiegel von https://codeberg.org/fsfe/reuse-tool.

    586+2Sterne-Änderung der letzten 7 Tage
  • chainloop@chainloop-dev

    SDLC-Nachweisspeicher und Richtlinien-Engine für Software-Supply-Chain-Attestierungen, SBOMs, VEX, SARIF, QA-Berichte und mehr.

    583+0Sterne-Änderung der letzten 7 Tage
  • Scannt Ihr Projekt, um die verwendeten Komponenten zu bestimmen

    553+1Sterne-Änderung der letzten 7 Tage
  • specification@CycloneDX

    OWASP CycloneDX ist ein Full-Stack-Standard für Stücklisten (BOM), der erweiterte Funktionen für die Lieferkette zur Reduzierung von Cyberrisiken bietet. Unterstützt SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR und VEX.

    544+1Sterne-Änderung der letzten 7 Tage
  • cyclonedx-cli@CycloneDX

    CycloneDX CLI-Tool für SBOM-Analyse, Zusammenführung, Diffs und Formatkonvertierungen.

    540+5Sterne-Änderung der letzten 7 Tage
← Zurück zu den Themen