software-composition-analysis
Dépôts open source suivis étiquetés software-composition-analysis, triés par étoiles.
Sujets associés
Sujets qui apparaissent souvent aux côtés de software-composition-analysis sur un même dépôt.
Ascensions récentes
Dépôts créés au cours des 90 derniers jours et étiquetés software-composition-analysis.
Aucun nouveau dépôt étiqueté avec ce sujet au cours des 90 derniers jours.
- #1
OWASP dependency-check est un utilitaire d'analyse de composition logicielle qui détecte les vulnérabilités publiques dans les dépendances d'applications.
★ 7 675+9Évolution des étoiles sur les 7 derniers jours - #2
Dependency-Track est une plateforme intelligente d'analyse de composants qui permet aux organisations d'identifier et de réduire les risques dans la chaîne d'approvisionnement logicielle.
★ 4 166+23Évolution des étoiles sur les 7 derniers jours - #3
Scanner détectant l'utilisation de bibliothèques JavaScript présentant des vulnérabilités connues. Peut également générer une SBOM des bibliothèques détectées.
★ 4 163+2Évolution des étoiles sur les 7 derniers jours - #4
ScanCode détecte les licences, les droits d'auteur et les dépendances en scannant le code pour découvrir et inventorier les paquets open source et tiers utilisés dans votre projet. Sponsorisé par NLnet, le Google Summer of Code, des crédits Azure, nexB et d'autres généreux donateurs.
★ 2 615+4Évolution des étoiles sur les 7 derniers jours - #5
Un outil open source axé sur la sécurité de la chaîne d'approvisionnement logicielle, spécialisé dans l'analyse de composition logicielle (SCA) et la détection de vulnérabilités.
★ 1 753+0Évolution des étoiles sur les 7 derniers jours - #6
LunaSec - Scanner de sécurité des dépendances qui vous notifie automatiquement des vulnérabilités telles que Log4Shell ou node-ipc dans vos Pull Requests et builds. Protégez-vous en 30 secondes avec l'application GitHub LunaTrace : https://github.com/marketplace/lunatrace-by-lunasec/
★ 1 469+0Évolution des étoiles sur les 7 derniers jours - #7
OpenSCA est une solution open source de sécurité de la chaîne d'approvisionnement logicielle, reconnue par la communauté pour sa précision dans la détection des dépendances open source, des vulnérabilités et de la conformité des licences.
★ 1 128+1Évolution des étoiles sur les 7 derniers jours - #8★ 1 103+2Évolution des étoiles sur les 7 derniers jours
- #9
Tern est un outil d'analyse de composition logicielle et une bibliothèque Python qui génère une nomenclature logicielle (SBOM) pour les images de conteneurs et les Dockerfiles. Le SBOM généré par Tern offre une vue couche par couche du contenu de votre conteneur dans divers formats, notamment lisible par l'homme, JSON, HTML, SPDX, etc.
★ 1 020+0Évolution des étoiles sur les 7 derniers jours - #10
Analyse votre projet pour déterminer les composants utilisés.
★ 552+2Évolution des étoiles sur les 7 derniers jours