sbom
Dépôts open source suivis étiquetés sbom, triés par étoiles.
Sujets associés
Sujets qui apparaissent souvent aux côtés de sbom sur un même dépôt.
Ascensions récentes
Dépôts créés au cours des 90 derniers jours et étiquetés sbom.
Aucun nouveau dépôt étiqueté avec ce sujet au cours des 90 derniers jours.
- #1
Outil CLI et bibliothèque pour générer une nomenclature logicielle (SBOM) à partir d'images de conteneurs et de systèmes de fichiers.
★ 9 504+28Évolution des étoiles sur les 7 derniers jours - #2
Dependency-Track est une plateforme intelligente d'analyse de composants qui permet aux organisations d'identifier et de réduire les risques dans la chaîne d'approvisionnement logicielle.
★ 4 170+14Évolution des étoiles sur les 7 derniers jours - #3
Scanner détectant l'utilisation de bibliothèques JavaScript présentant des vulnérabilités connues. Peut également générer une SBOM des bibliothèques détectées.
★ 4 164+1Évolution des étoiles sur les 7 derniers jours - #4★ 3 635+17Évolution des étoiles sur les 7 derniers jours
- #5
ScanCode détecte les licences, les droits d'auteur et les dépendances en scannant le code pour découvrir et inventorier les paquets open source et tiers utilisés dans votre projet. Sponsorisé par NLnet, le Google Summer of Code, des crédits Azure, nexB et d'autres généreux donateurs.
★ 2 616+3Évolution des étoiles sur les 7 derniers jours - #6★ 2 077+1Évolution des étoiles sur les 7 derniers jours
- #7
L'outil SBOM est une solution hautement évolutive et prête pour l'entreprise permettant de créer des SBOM compatibles SPDX 2.2 pour tout type d'artefact.
★ 2 070+2Évolution des étoiles sur les 7 derniers jours - #8★ 2 026+5Évolution des étoiles sur les 7 derniers jours
- #9
CVE Binary Tool permet de déterminer si votre système contient des vulnérabilités connues. Vous pouvez analyser des binaires pour détecter plus de 350 composants vulnérables courants (openssl, libpng, libxml2, expat, etc.), ou obtenir une liste des vulnérabilités associées à un SBOM ou à une liste de composants et de versions.
★ 1 756+3Évolution des étoiles sur les 7 derniers jours - #10
GUAC agrège les métadonnées de sécurité logicielle dans une base de données orientée graphe haute fidélité
★ 1 537+3Évolution des étoiles sur les 7 derniers jours - #11
HummerRisk est une plateforme de sécurité cloud-native incluant la gouvernance de sécurité hybride et la détection de sécurité cloud-native.
★ 1 512+0Évolution des étoiles sur les 7 derniers jours - #12
LunaSec - Scanner de sécurité des dépendances qui vous notifie automatiquement des vulnérabilités telles que Log4Shell ou node-ipc dans vos Pull Requests et builds. Protégez-vous en 30 secondes avec l'application GitHub LunaTrace : https://github.com/marketplace/lunatrace-by-lunasec/
★ 1 469+0Évolution des étoiles sur les 7 derniers jours - #13
OWASP dep-scan est un outil d'audit de sécurité et de risques de nouvelle génération basé sur les vulnérabilités connues, les avis et les limitations de licence des dépendances de projet. Il prend en charge les dépôts locaux et les images de conteneurs en entrée, et est idéal pour l'intégration.
★ 1 282+0Évolution des étoiles sur les 7 derniers jours - #14
OpenSCA est une solution open source de sécurité de la chaîne d'approvisionnement logicielle, reconnue par la communauté pour sa précision dans la détection des dépendances open source, des vulnérabilités et de la conformité des licences.
★ 1 129+3Évolution des étoiles sur les 7 derniers jours - #15
Une spécification minimale pour purl, alias une URL de paquet « presque universelle » ; rejoignez la discussion sur https://gitter.im/package-url/Lobby
★ 1 108+3Évolution des étoiles sur les 7 derniers jours - #16
Génère des nomenclatures (BOM) CycloneDX pour vos projets à partir du code source et des images de conteneurs. Prend en charge de nombreux langages et gestionnaires de paquets. Intégration dans votre pipeline CI/CD avec soumission automatique au serveur Dependency Track.
★ 1 062+7Évolution des étoiles sur les 7 derniers jours - #17
Tern est un outil d'analyse de composition logicielle et une bibliothèque Python qui génère une nomenclature logicielle (SBOM) pour les images de conteneurs et les Dockerfiles. Le SBOM généré par Tern offre une vue couche par couche du contenu de votre conteneur dans divers formats, notamment lisible par l'homme, JSON, HTML, SPDX, etc.
★ 1 020+2Évolution des étoiles sur les 7 derniers jours - #18
Rendre les binaires Rust de production auditables
★ 849+5Évolution des étoiles sur les 7 derniers jours - #19
Panthera(P.)uncia - Utilitaire CLI officiel pour Subdomain Center & Exploit Observer.
★ 662+0Évolution des étoiles sur les 7 derniers jours - #20
Analyse les Bill of Materials (SBOMs) logiciels à la recherche de vulnérabilités de sécurité
★ 624+0Évolution des étoiles sur les 7 derniers jours - #21
🎁 Enregistrez tous les paquets de votre machine dans un seul fichier et restaurez-les sur une nouvelle
★ 612+1Évolution des étoiles sur les 7 derniers jours - #22
Une liste sélective d'outils, frameworks, blogs, podcasts et articles liés aux SBOM (Software Bill Of Materials)
★ 597+0Évolution des étoiles sur les 7 derniers jours - #23
Ceci est un miroir de https://codeberg.org/fsfe/reuse-tool
★ 586+3Évolution des étoiles sur les 7 derniers jours - #24
Stockage de preuves SDLC et moteur de politiques pour vos attestations de chaîne d'approvisionnement logicielle, SBOM, VEX, SARIF, rapports de QA et plus encore
★ 583+0Évolution des étoiles sur les 7 derniers jours - #25
Analyse votre projet pour déterminer les composants utilisés.
★ 553+1Évolution des étoiles sur les 7 derniers jours - #26
OWASP CycloneDX est un standard de nomenclature (BOM) full-stack offrant des capacités avancées de chaîne d'approvisionnement pour réduire les risques cyber. Inclut SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR et VEX.
★ 545+2Évolution des étoiles sur les 7 derniers jours - #27
Outil CLI CycloneDX pour l'analyse, la fusion, la comparaison (diff) et la conversion de formats de SBOM
★ 540+1Évolution des étoiles sur les 7 derniers jours