software-composition-analysis
Erfasste Open-Source-Repos mit dem Tag software-composition-analysis, sortiert nach Sternen.
Verwandte Themen
Themen, die häufig gemeinsam mit software-composition-analysis am selben Repo auftauchen.
Neue Aufsteiger
Repos, die in den letzten 90 Tagen erstellt und mit software-composition-analysis getaggt wurden.
In den letzten 90 Tagen kam kein neues Repo mit diesem Thema dazu.
- #1
OWASP dependency-check ist ein Software-Composition-Analysis-Dienstprogramm, das öffentlich bekannte Schwachstellen in Anwendungsabhängigkeiten erkennt.
★ 7.675+9Sterne-Änderung der letzten 7 Tage - #2
Scanner zur Erkennung der Verwendung von JavaScript-Bibliotheken mit bekannten Schwachstellen. Kann auch eine SBOM der gefundenen Bibliotheken erstellen.
★ 4.163+2Sterne-Änderung der letzten 7 Tage - #3
Dependency-Track ist eine intelligente Komponentenanalyse-Plattform, die es Unternehmen ermöglicht, Risiken in der Software-Lieferkette zu identifizieren und zu reduzieren.
★ 4.156+23Sterne-Änderung der letzten 7 Tage - #4
ScanCode erkennt Lizenzen, Urheberrechte und Abhängigkeiten durch Code-Scanning, um in Ihrem Code verwendete Open-Source- und Drittanbieter-Pakete zu entdecken und zu erfassen. Gesponsert von NLnet, Google Summer of Code, Azure-Guthaben, nexB und weiteren großzügigen Sponsoren!
★ 2.613+4Sterne-Änderung der letzten 7 Tage - #5
Ein Open-Source-Tool mit Fokus auf die Sicherheit der Software-Lieferkette. MurphySec konzentriert sich auf die Sicherheit der Software-Lieferkette und bietet professionelle Software Composition Analysis (SCA), Schwachstellenerkennung sowie eine professionelle Schwachstellendatenbank.
★ 1.753+0Sterne-Änderung der letzten 7 Tage - #6
LunaSec - Dependency Security Scanner, der Sie automatisch über Schwachstellen wie Log4Shell oder node-ipc in Ihren Pull Requests und Builds benachrichtigt. Schützen Sie sich in 30 Sekunden mit der LunaTrace GitHub App: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1.469+0Sterne-Änderung der letzten 7 Tage - #7
OpenSCA ist eine Open-Source-Sicherheitslösung für Software-Lieferketten, die das Erkennen von Open-Source-Abhängigkeiten, Schwachstellen und Lizenzkonformität mit einer in der Community viel beachteten Genauigkeit unterstützt.
★ 1.127+1Sterne-Änderung der letzten 7 Tage - #8★ 1.103+2Sterne-Änderung der letzten 7 Tage
- #9
Tern ist ein Software-Composition-Analysis-Tool und eine Python-Bibliothek, die eine Software Bill of Materials für Container-Images und Dockerfiles generiert. Die von Tern generierte SBOM bietet Ihnen eine schichtweise Ansicht des Inhalts Ihres Containers in verschiedenen Formaten wie menschenlesbar, JSON, HTML, SPDX und mehr.
★ 1.019+0Sterne-Änderung der letzten 7 Tage - #10
Scannt Ihr Projekt, um die verwendeten Komponenten zu bestimmen
★ 552+2Sterne-Änderung der letzten 7 Tage