supply-chain
Dépôts open source suivis étiquetés supply-chain, triés par étoiles.
Sujets associés
Sujets qui apparaissent souvent aux côtés de supply-chain sur un même dépôt.
Ascensions récentes
Dépôts créés au cours des 90 derniers jours et étiquetés supply-chain.
Aucun nouveau dépôt étiqueté avec ce sujet au cours des 90 derniers jours.
- #1
Compétence d'agent inspirée de Serenity pour la recherche sur les goulots d'étranglement de la chaîne d'approvisionnement.
★ 3 941+21Évolution des étoiles sur les 7 derniers jours - #2
GUAC agrège les métadonnées de sécurité logicielle dans une base de données orientée graphe haute fidélité
★ 1 537+3Évolution des étoiles sur les 7 derniers jours - #3
Une collection de notebooks Jupyter de référence et d'applications IA/ML de démonstration pour les cas d'usage en entreprise : marketing, tarification, chaîne d'approvisionnement, fabrication intelligente, et plus encore.
★ 1 453+1Évolution des étoiles sur les 7 derniers jours - #4
Audite les environnements Python, les fichiers de dépendances et les arbres de dépendances pour détecter les vulnérabilités de sécurité connues, avec possibilité de correction automatique.
★ 1 359+1Évolution des étoiles sur les 7 derniers jours - #5
🏆 Badge des meilleures pratiques de l'Open Source Security Foundation (OpenSSF) (anciennement Core Infrastructure Initiative (CII) Best Practices Badge).
★ 1 358+1Évolution des étoiles sur les 7 derniers jours - #6★ 1 203+1Évolution des étoiles sur les 7 derniers jours
- #7
Génère des nomenclatures (BOM) CycloneDX pour vos projets à partir du code source et des images de conteneurs. Prend en charge de nombreux langages et gestionnaires de paquets. Intégration dans votre pipeline CI/CD avec soumission automatique au serveur Dependency Track.
★ 1 062+6Évolution des étoiles sur les 7 derniers jours - #8★ 1 053+2Évolution des étoiles sur les 7 derniers jours
- #9
in-toto est un framework destiné à protéger l'intégrité de la chaîne d'approvisionnement.
★ 1 036+2Évolution des étoiles sur les 7 derniers jours - #10
Système ML de qualité production pour la détection automatique des erreurs d'unité de mesure | Précision 88-92% | Autonomie 94% | Workflow KNIME.
★ 817+0Évolution des étoiles sur les 7 derniers jours - #11★ 716+1Évolution des étoiles sur les 7 derniers jours
- #12
Packj bloque les attaques de type SolarWinds, ESLint et PyTorch en signalant les dépendances open source malveillantes ou vulnérables (« maillons faibles ») dans votre chaîne d'approvisionnement logicielle
★ 692+1Évolution des étoiles sur les 7 derniers jours - #13
Analyse les Bill of Materials (SBOMs) logiciels à la recherche de vulnérabilités de sécurité
★ 624+0Évolution des étoiles sur les 7 derniers jours - #14
Witness est un framework enfichable pour la gestion des risques de la chaîne d'approvisionnement logicielle. Il automatise, normalise et vérifie la provenance des artefacts logiciels.
★ 546+0Évolution des étoiles sur les 7 derniers jours - #15
OWASP CycloneDX est un standard de nomenclature (BOM) full-stack offrant des capacités avancées de chaîne d'approvisionnement pour réduire les risques cyber. Inclut SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR et VEX.
★ 545+1Évolution des étoiles sur les 7 derniers jours - #16★ 533+0Évolution des étoiles sur les 7 derniers jours
- #17
poutine, un scanner de vulnérabilités de la chaîne d'approvisionnement pour les pipelines de build.
★ 512+2Évolution des étoiles sur les 7 derniers jours