Saltar al contenido principal
buildradar
Sign in
Tema · sbom

sbom

Repositorios de código abierto monitorizados etiquetados con sbom, ordenados por estrellas.

Repositorios
27
Estrellas totales
48.279
Estrellas de media
1788
Proporción
0,00%

Temas que aparecen con frecuencia junto a sbom en un mismo repositorio.

Emergentes recientes

Repositorios creados en los últimos 90 días, etiquetados con sbom.

No hay repositorios nuevos con este tema en los últimos 90 días.

  • syft@anchore

    Herramienta CLI y librería para generar una Lista de Materiales de Software (SBOM) a partir de imágenes de contenedores y sistemas de archivos

    9504+28Variación de estrellas de los últimos 7 días
  • dependency-track@DependencyTrack

    Dependency-Track es una plataforma inteligente de análisis de componentes que permite a las organizaciones identificar y reducir el riesgo en la cadena de suministro de software.

    4170+14Variación de estrellas de los últimos 7 días
  • retire.js@RetireJS

    Escáner que detecta el uso de librerías de JavaScript con vulnerabilidades conocidas. También puede generar un SBOM de las librerías encontradas.

    4164+1Variación de estrellas de los últimos 7 días
  • emba@e-m-b-a

    EMBA - El analizador de seguridad de firmware

    3635+17Variación de estrellas de los últimos 7 días
  • scancode-toolkit@aboutcode-org

    :mag: ScanCode detecta licencias, derechos de autor y dependencias "escaneando código"... para descubrir e inventariar paquetes de código abierto y de terceros utilizados en tu código. ¡Patrocinado por NLnet, Google Summer of Code, créditos de Azure, nexB y otros generosos patrocinadores!

    2616+3Variación de estrellas de los últimos 7 días
  • ort@oss-review-toolkit

    Una suite de herramientas para automatizar comprobaciones de cumplimiento de software.

    2077+1Variación de estrellas de los últimos 7 días
  • sbom-tool@microsoft

    La herramienta SBOM es una solución altamente escalable y lista para empresas para crear SBOM compatibles con SPDX 2.2 para cualquier variedad de artefactos.

    2070+2Variación de estrellas de los últimos 7 días
  • zarf@zarf-dev

    El gestor de paquetes nativo para entornos Airgap en Kubernetes.

    2026+5Variación de estrellas de los últimos 7 días
  • cve-bin-tool@ossf

    CVE Binary Tool ayuda a determinar si su sistema incluye vulnerabilidades conocidas. Puede escanear binarios en busca de más de 350 componentes vulnerables comunes (openssl, libpng, libxml2, expat, entre otros), o si conoce los componentes utilizados, puede obtener una lista de vulnerabilidades asociadas con un SBOM o una lista de componentes y versiones.

    1756+3Variación de estrellas de los últimos 7 días
  • guac@guacsec

    GUAC agrega metadatos de seguridad de software en una base de datos de grafos de alta fidelidad.

    1537+3Variación de estrellas de los últimos 7 días
  • HummerRisk@HummerRisk

    HummerRisk es una plataforma de seguridad nativa de la nube, que incluye gestión de seguridad en nubes híbridas y detección de seguridad nativa de la nube.

    1512+0Variación de estrellas de los últimos 7 días
  • lunasec@lunasec-io

    LunaSec: escáner de seguridad de dependencias que le notifica automáticamente sobre vulnerabilidades como Log4Shell o node-ipc en sus Pull Requests y compilaciones. Protéjase en 30 segundos con la aplicación GitHub LunaTrace: https://github.com/marketplace/lunatrace-by-lunasec/

    1469+0Variación de estrellas de los últimos 7 días
  • dep-scan@owasp-dep-scan

    OWASP dep-scan es una herramienta de auditoría de seguridad y riesgos de próxima generación basada en vulnerabilidades conocidas, avisos y limitaciones de licencias para dependencias de proyectos. Se admiten tanto repositorios locales como imágenes de contenedores como entrada, y la herramienta es ideal para la integración.

    1282+0Variación de estrellas de los últimos 7 días
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA es una solución de seguridad de la cadena de suministro de software de código abierto que admite la detección de dependencias de código abierto, vulnerabilidades y cumplimiento de licencias, con una precisión ampliamente reconocida por la comunidad.

    1129+3Variación de estrellas de los últimos 7 días
  • purl-spec@package-url

    Una especificación mínima para purl, también conocida como URL "principalmente universal" de paquetes; únete a la discusión en https://gitter.im/package-url/Lobby

    1108+3Variación de estrellas de los últimos 7 días
  • cdxgen@cdxgen

    Crea una lista de materiales (BOM) CycloneDX para sus proyectos a partir de código fuente e imágenes de contenedor. Admite muchos lenguajes y gestores de paquetes. Se integra en su pipeline de CI/CD con envío automático al servidor Dependency Track.

    1062+6Variación de estrellas de los últimos 7 días
  • tern@tern-tools

    Tern es una herramienta de análisis de composición de software y biblioteca de Python que genera una lista de materiales de software para imágenes de contenedores y Dockerfiles. El SBOM que genera Tern ofrece una vista capa por capa de lo que hay dentro del contenedor en varios formatos, incluidos legibles para humanos, JSON, HTML, SPDX y más.

    1020+2Variación de estrellas de los últimos 7 días
  • cargo-auditable@rust-secure-code

    Hacer que los binarios de Rust en producción sean auditables.

    849+5Variación de estrellas de los últimos 7 días
  • puncia@ARPSyndicate

    Panthera(P.)uncia - Utilidad CLI oficial para Subdomain Center & Exploit Observer.

    662+0Variación de estrellas de los últimos 7 días
  • bomber@devops-kung-fu

    Analiza listas de materiales de software (SBOM) en busca de vulnerabilidades de seguridad.

    624+0Variación de estrellas de los últimos 7 días
  • meta-package-manager@kdeldycke

    🎁 Crea una instantánea de todos los paquetes de tu máquina en un solo archivo y restáuralos en una nueva

    612+1Variación de estrellas de los últimos 7 días
  • awesome-sbom@awesomeSBOM

    Una lista curada de herramientas, marcos, blogs, podcasts y artículos relacionados con SBOM (Lista de materiales de software)

    597+0Variación de estrellas de los últimos 7 días
  • reuse-tool@fsfe

    Este es un espejo de https://codeberg.org/fsfe/reuse-tool

    586+3Variación de estrellas de los últimos 7 días
  • chainloop@chainloop-dev

    Almacén de evidencias SDLC y motor de políticas para sus certificaciones de cadena de suministro de software, SBOM, VEX, SARIF, informes de QA y más

    583+0Variación de estrellas de los últimos 7 días
  • Analiza tu proyecto para determinar qué componentes utilizas

    553+1Variación de estrellas de los últimos 7 días
  • specification@CycloneDX

    OWASP CycloneDX es un estándar de lista de materiales (BOM) de pila completa que proporciona capacidades avanzadas de cadena de suministro para la reducción de riesgos cibernéticos. Incluye SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR y VEX

    545+1Variación de estrellas de los últimos 7 días
  • cyclonedx-cli@CycloneDX

    Herramienta CLI de CycloneDX para análisis, fusión, comparación y conversión de formatos de SBOM.

    540+1Variación de estrellas de los últimos 7 días
← Volver a temas