cyclonedx
Dépôts open source suivis étiquetés cyclonedx, triés par étoiles.
Sujets associés
Sujets qui apparaissent souvent aux côtés de cyclonedx sur un même dépôt.
Ascensions récentes
Dépôts créés au cours des 90 derniers jours et étiquetés cyclonedx.
Aucun nouveau dépôt étiqueté avec ce sujet au cours des 90 derniers jours.
- #1
Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers.
★ 12 824+22Évolution des étoiles sur les 7 derniers jours - #2
Outil CLI et bibliothèque pour générer une nomenclature logicielle (SBOM) à partir d'images de conteneurs et de systèmes de fichiers.
★ 9 504+28Évolution des étoiles sur les 7 derniers jours - #3
Dependency-Track est une plateforme intelligente d'analyse de composants qui permet aux organisations d'identifier et de réduire les risques dans la chaîne d'approvisionnement logicielle.
★ 4 170+14Évolution des étoiles sur les 7 derniers jours - #4
ScanCode détecte les licences, les droits d'auteur et les dépendances en scannant le code pour découvrir et inventorier les paquets open source et tiers utilisés dans votre projet. Sponsorisé par NLnet, le Google Summer of Code, des crédits Azure, nexB et d'autres généreux donateurs.
★ 2 616+3Évolution des étoiles sur les 7 derniers jours - #5★ 2 077+1Évolution des étoiles sur les 7 derniers jours
- #6
GUAC agrège les métadonnées de sécurité logicielle dans une base de données orientée graphe haute fidélité
★ 1 537+3Évolution des étoiles sur les 7 derniers jours - #7
OWASP dep-scan est un outil d'audit de sécurité et de risques de nouvelle génération basé sur les vulnérabilités connues, les avis et les limitations de licence des dépendances de projet. Il prend en charge les dépôts locaux et les images de conteneurs en entrée, et est idéal pour l'intégration.
★ 1 282+0Évolution des étoiles sur les 7 derniers jours - #8
OpenSCA est une solution open source de sécurité de la chaîne d'approvisionnement logicielle, reconnue par la communauté pour sa précision dans la détection des dépendances open source, des vulnérabilités et de la conformité des licences.
★ 1 129+3Évolution des étoiles sur les 7 derniers jours - #9
Une spécification minimale pour purl, alias une URL de paquet « presque universelle » ; rejoignez la discussion sur https://gitter.im/package-url/Lobby
★ 1 108+3Évolution des étoiles sur les 7 derniers jours - #10
Génère des nomenclatures (BOM) CycloneDX pour vos projets à partir du code source et des images de conteneurs. Prend en charge de nombreux langages et gestionnaires de paquets. Intégration dans votre pipeline CI/CD avec soumission automatique au serveur Dependency Track.
★ 1 061+6Évolution des étoiles sur les 7 derniers jours - #11
Panthera(P.)uncia - Utilitaire CLI officiel pour Subdomain Center & Exploit Observer.
★ 662+0Évolution des étoiles sur les 7 derniers jours - #12
Analyse les Bill of Materials (SBOMs) logiciels à la recherche de vulnérabilités de sécurité
★ 624+0Évolution des étoiles sur les 7 derniers jours - #13
🎁 Enregistrez tous les paquets de votre machine dans un seul fichier et restaurez-les sur une nouvelle
★ 612+1Évolution des étoiles sur les 7 derniers jours - #14
Stockage de preuves SDLC et moteur de politiques pour vos attestations de chaîne d'approvisionnement logicielle, SBOM, VEX, SARIF, rapports de QA et plus encore
★ 583+0Évolution des étoiles sur les 7 derniers jours - #15
OWASP CycloneDX est un standard de nomenclature (BOM) full-stack offrant des capacités avancées de chaîne d'approvisionnement pour réduire les risques cyber. Inclut SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR et VEX.
★ 544+1Évolution des étoiles sur les 7 derniers jours - #16
Outil CLI CycloneDX pour l'analyse, la fusion, la comparaison (diff) et la conversion de formats de SBOM
★ 540+1Évolution des étoiles sur les 7 derniers jours