Aller au contenu principal
buildradar
Sign in
Sujet · sbom

sbom

Dépôts open source suivis étiquetés sbom, triés par étoiles.

Dépôts
27
Total d'étoiles
48 279
Étoiles en moyenne
1 788
Part
0,00%

Sujets qui apparaissent souvent aux côtés de sbom sur un même dépôt.

Ascensions récentes

Dépôts créés au cours des 90 derniers jours et étiquetés sbom.

Aucun nouveau dépôt étiqueté avec ce sujet au cours des 90 derniers jours.

  • syft@anchore

    Outil CLI et bibliothèque pour générer une nomenclature logicielle (SBOM) à partir d'images de conteneurs et de systèmes de fichiers.

    9 504+28Évolution des étoiles sur les 7 derniers jours
  • dependency-track@DependencyTrack

    Dependency-Track est une plateforme intelligente d'analyse de composants qui permet aux organisations d'identifier et de réduire les risques dans la chaîne d'approvisionnement logicielle.

    4 170+14Évolution des étoiles sur les 7 derniers jours
  • retire.js@RetireJS

    Scanner détectant l'utilisation de bibliothèques JavaScript présentant des vulnérabilités connues. Peut également générer une SBOM des bibliothèques détectées.

    4 164+1Évolution des étoiles sur les 7 derniers jours
  • emba@e-m-b-a

    EMBA - L'analyseur de sécurité des firmwares.

    3 635+17Évolution des étoiles sur les 7 derniers jours
  • scancode-toolkit@aboutcode-org

    ScanCode détecte les licences, les droits d'auteur et les dépendances en scannant le code pour découvrir et inventorier les paquets open source et tiers utilisés dans votre projet. Sponsorisé par NLnet, le Google Summer of Code, des crédits Azure, nexB et d'autres généreux donateurs.

    2 616+3Évolution des étoiles sur les 7 derniers jours
  • ort@oss-review-toolkit

    Une suite d'outils pour automatiser les contrôles de conformité logicielle.

    2 077+1Évolution des étoiles sur les 7 derniers jours
  • sbom-tool@microsoft

    L'outil SBOM est une solution hautement évolutive et prête pour l'entreprise permettant de créer des SBOM compatibles SPDX 2.2 pour tout type d'artefact.

    2 070+2Évolution des étoiles sur les 7 derniers jours
  • zarf@zarf-dev

    Gestionnaire de paquets natif pour Kubernetes en environnement air-gapped

    2 026+5Évolution des étoiles sur les 7 derniers jours
  • cve-bin-tool@ossf

    CVE Binary Tool permet de déterminer si votre système contient des vulnérabilités connues. Vous pouvez analyser des binaires pour détecter plus de 350 composants vulnérables courants (openssl, libpng, libxml2, expat, etc.), ou obtenir une liste des vulnérabilités associées à un SBOM ou à une liste de composants et de versions.

    1 756+3Évolution des étoiles sur les 7 derniers jours
  • guac@guacsec

    GUAC agrège les métadonnées de sécurité logicielle dans une base de données orientée graphe haute fidélité

    1 537+3Évolution des étoiles sur les 7 derniers jours
  • HummerRisk@HummerRisk

    HummerRisk est une plateforme de sécurité cloud-native incluant la gouvernance de sécurité hybride et la détection de sécurité cloud-native.

    1 512+0Évolution des étoiles sur les 7 derniers jours
  • lunasec@lunasec-io

    LunaSec - Scanner de sécurité des dépendances qui vous notifie automatiquement des vulnérabilités telles que Log4Shell ou node-ipc dans vos Pull Requests et builds. Protégez-vous en 30 secondes avec l'application GitHub LunaTrace : https://github.com/marketplace/lunatrace-by-lunasec/

    1 469+0Évolution des étoiles sur les 7 derniers jours
  • dep-scan@owasp-dep-scan

    OWASP dep-scan est un outil d'audit de sécurité et de risques de nouvelle génération basé sur les vulnérabilités connues, les avis et les limitations de licence des dépendances de projet. Il prend en charge les dépôts locaux et les images de conteneurs en entrée, et est idéal pour l'intégration.

    1 282+0Évolution des étoiles sur les 7 derniers jours
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA est une solution open source de sécurité de la chaîne d'approvisionnement logicielle, reconnue par la communauté pour sa précision dans la détection des dépendances open source, des vulnérabilités et de la conformité des licences.

    1 129+3Évolution des étoiles sur les 7 derniers jours
  • purl-spec@package-url

    Une spécification minimale pour purl, alias une URL de paquet « presque universelle » ; rejoignez la discussion sur https://gitter.im/package-url/Lobby

    1 108+3Évolution des étoiles sur les 7 derniers jours
  • cdxgen@cdxgen

    Génère des nomenclatures (BOM) CycloneDX pour vos projets à partir du code source et des images de conteneurs. Prend en charge de nombreux langages et gestionnaires de paquets. Intégration dans votre pipeline CI/CD avec soumission automatique au serveur Dependency Track.

    1 062+7Évolution des étoiles sur les 7 derniers jours
  • tern@tern-tools

    Tern est un outil d'analyse de composition logicielle et une bibliothèque Python qui génère une nomenclature logicielle (SBOM) pour les images de conteneurs et les Dockerfiles. Le SBOM généré par Tern offre une vue couche par couche du contenu de votre conteneur dans divers formats, notamment lisible par l'homme, JSON, HTML, SPDX, etc.

    1 020+2Évolution des étoiles sur les 7 derniers jours
  • cargo-auditable@rust-secure-code

    Rendre les binaires Rust de production auditables

    849+5Évolution des étoiles sur les 7 derniers jours
  • puncia@ARPSyndicate

    Panthera(P.)uncia - Utilitaire CLI officiel pour Subdomain Center & Exploit Observer.

    662+0Évolution des étoiles sur les 7 derniers jours
  • bomber@devops-kung-fu

    Analyse les Bill of Materials (SBOMs) logiciels à la recherche de vulnérabilités de sécurité

    624+0Évolution des étoiles sur les 7 derniers jours
  • meta-package-manager@kdeldycke

    🎁 Enregistrez tous les paquets de votre machine dans un seul fichier et restaurez-les sur une nouvelle

    612+1Évolution des étoiles sur les 7 derniers jours
  • awesome-sbom@awesomeSBOM

    Une liste sélective d'outils, frameworks, blogs, podcasts et articles liés aux SBOM (Software Bill Of Materials)

    597+0Évolution des étoiles sur les 7 derniers jours
  • reuse-tool@fsfe

    Ceci est un miroir de https://codeberg.org/fsfe/reuse-tool

    586+3Évolution des étoiles sur les 7 derniers jours
  • chainloop@chainloop-dev

    Stockage de preuves SDLC et moteur de politiques pour vos attestations de chaîne d'approvisionnement logicielle, SBOM, VEX, SARIF, rapports de QA et plus encore

    583+0Évolution des étoiles sur les 7 derniers jours
  • Analyse votre projet pour déterminer les composants utilisés.

    553+1Évolution des étoiles sur les 7 derniers jours
  • specification@CycloneDX

    OWASP CycloneDX est un standard de nomenclature (BOM) full-stack offrant des capacités avancées de chaîne d'approvisionnement pour réduire les risques cyber. Inclut SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR et VEX.

    545+2Évolution des étoiles sur les 7 derniers jours
  • cyclonedx-cli@CycloneDX

    Outil CLI CycloneDX pour l'analyse, la fusion, la comparaison (diff) et la conversion de formats de SBOM

    540+1Évolution des étoiles sur les 7 derniers jours
← Retour aux sujets