software-composition-analysis
Repositorios de código abierto monitorizados etiquetados con software-composition-analysis, ordenados por estrellas.
Temas relacionados
Temas que aparecen con frecuencia junto a software-composition-analysis en un mismo repositorio.
Emergentes recientes
Repositorios creados en los últimos 90 días, etiquetados con software-composition-analysis.
No hay repositorios nuevos con este tema en los últimos 90 días.
- #1
OWASP dependency-check es una utilidad de análisis de composición de software que detecta vulnerabilidades divulgadas públicamente en las dependencias de aplicaciones.
★ 7675+9Variación de estrellas de los últimos 7 días - #2
Escáner que detecta el uso de librerías de JavaScript con vulnerabilidades conocidas. También puede generar un SBOM de las librerías encontradas.
★ 4163+2Variación de estrellas de los últimos 7 días - #3
Dependency-Track es una plataforma inteligente de análisis de componentes que permite a las organizaciones identificar y reducir el riesgo en la cadena de suministro de software.
★ 4156+23Variación de estrellas de los últimos 7 días - #4
:mag: ScanCode detecta licencias, derechos de autor y dependencias "escaneando código"... para descubrir e inventariar paquetes de código abierto y de terceros utilizados en tu código. ¡Patrocinado por NLnet, Google Summer of Code, créditos de Azure, nexB y otros generosos patrocinadores!
★ 2613+4Variación de estrellas de los últimos 7 días - #5
Una herramienta de código abierto enfocada en la seguridad de la cadena de suministro de software.
★ 1753+0Variación de estrellas de los últimos 7 días - #6
LunaSec: escáner de seguridad de dependencias que le notifica automáticamente sobre vulnerabilidades como Log4Shell o node-ipc en sus Pull Requests y compilaciones. Protéjase en 30 segundos con la aplicación GitHub LunaTrace: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1469+0Variación de estrellas de los últimos 7 días - #7
OpenSCA es una solución de seguridad de la cadena de suministro de software de código abierto que admite la detección de dependencias de código abierto, vulnerabilidades y cumplimiento de licencias, con una precisión ampliamente reconocida por la comunidad.
★ 1127+1Variación de estrellas de los últimos 7 días - #8★ 1103+2Variación de estrellas de los últimos 7 días
- #9
Tern es una herramienta de análisis de composición de software y biblioteca de Python que genera una lista de materiales de software para imágenes de contenedores y Dockerfiles. El SBOM que genera Tern ofrece una vista capa por capa de lo que hay dentro del contenedor en varios formatos, incluidos legibles para humanos, JSON, HTML, SPDX y más.
★ 1019+0Variación de estrellas de los últimos 7 días - #10
Analiza tu proyecto para determinar qué componentes utilizas
★ 552+2Variación de estrellas de los últimos 7 días