sbom
Repositori open source terpantau bertanda sbom, diurutkan berdasarkan bintang.
Topik terkait
Topik yang sering muncul berdampingan dengan sbom di repositori yang sama.
Yang sedang naik
Repositori yang dibuat dalam 90 hari terakhir dan bertanda sbom.
Tidak ada repositori baru bertanda topik ini dalam 90 hari terakhir.
- #1
Alat CLI dan pustaka untuk menghasilkan Software Bill of Materials dari image kontainer dan sistem file.
★ 9.504+28Perubahan bintang dalam 7 hari terakhir - #2
Dependency-Track adalah platform Analisis Komponen cerdas yang memungkinkan organisasi untuk mengidentifikasi dan mengurangi risiko dalam rantai pasokan perangkat lunak.
★ 4.170+14Perubahan bintang dalam 7 hari terakhir - #3
Pemindai yang mendeteksi penggunaan pustaka JavaScript dengan kerentanan yang diketahui. Juga dapat membuat SBOM dari pustaka yang ditemukan.
★ 4.164+1Perubahan bintang dalam 7 hari terakhir - #4★ 3.635+17Perubahan bintang dalam 7 hari terakhir
- #5
ScanCode mendeteksi lisensi, hak cipta, dan dependensi dengan "memindai kode" ... untuk menemukan serta menginventarisasi paket sumber terbuka dan pihak ketiga yang digunakan dalam kode Anda. Disponsori oleh NLnet, Google Summer of Code, kredit Azure, nexB, dan sponsor dermawan lainnya!
★ 2.616+3Perubahan bintang dalam 7 hari terakhir - #6★ 2.077+1Perubahan bintang dalam 7 hari terakhir
- #7
Alat SBOM ini sangat skalabel dan siap untuk perusahaan guna membuat SBOM yang kompatibel dengan SPDX 2.2 untuk berbagai jenis artefak.
★ 2.070+2Perubahan bintang dalam 7 hari terakhir - #8★ 2.026+5Perubahan bintang dalam 7 hari terakhir
- #9
CVE Binary Tool membantu Anda menentukan apakah sistem Anda memiliki kerentanan yang diketahui. Anda dapat memindai biner untuk lebih dari 350 komponen umum yang rentan (openssl, libpng, libxml2, expat, dan lainnya), atau jika Anda mengetahui komponen yang digunakan, Anda bisa mendapatkan daftar kerentanan yang terkait dengan SBOM atau daftar komponen dan versinya.
★ 1.756+3Perubahan bintang dalam 7 hari terakhir - #10
GUAC menggabungkan metadata keamanan perangkat lunak ke dalam database grafik berketepatan tinggi.
★ 1.537+3Perubahan bintang dalam 7 hari terakhir - #11
HummerRisk adalah platform keamanan cloud-native, termasuk tata kelola keamanan cloud hibrida dan deteksi keamanan cloud-native.
★ 1.512+0Perubahan bintang dalam 7 hari terakhir - #12
LunaSec - Pemindai Keamanan Dependensi yang secara otomatis memberi tahu Anda tentang kerentanan seperti Log4Shell atau node-ipc di Pull Request dan Build Anda. Lindungi diri Anda dalam 30 detik dengan GitHub App LunaTrace: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1.469+0Perubahan bintang dalam 7 hari terakhir - #13
OWASP dep-scan adalah alat audit keamanan dan risiko generasi berikutnya berdasarkan kerentanan yang diketahui, saran, dan batasan lisensi untuk dependensi proyek. Repositori lokal dan image container didukung sebagai input, dan alat ini sangat ideal untuk integrasi.
★ 1.282+0Perubahan bintang dalam 7 hari terakhir - #14
OpenSCA adalah solusi keamanan rantai pasokan perangkat lunak sumber terbuka yang mendukung deteksi dependensi sumber terbuka, kerentanan, dan kepatuhan lisensi dengan akurasi yang diakui secara luas oleh komunitas.
★ 1.129+3Perubahan bintang dalam 7 hari terakhir - #15
Spesifikasi minimal untuk purl alias URL "sebagian besar universal" (package "mostly universal" URL), bergabunglah dalam diskusinya di https://gitter.im/package-url/Lobby
★ 1.108+3Perubahan bintang dalam 7 hari terakhir - #16
Membuat CycloneDX Bill of Materials (BOM) untuk proyek Anda dari kode sumber dan image container. Mendukung berbagai bahasa dan package manager. Terintegrasi dalam pipeline CI/CD dengan pengiriman otomatis ke server Dependency Track.
★ 1.061+6Perubahan bintang dalam 7 hari terakhir - #17
Tern adalah alat analisis komposisi perangkat lunak dan pustaka Python yang menghasilkan Daftar Bahan Perangkat Lunak (SBOM) untuk citra container dan Dockerfile. SBOM yang dihasilkan Tern akan memberi Anda tampilan lapis demi lapis dari isi container Anda dalam berbagai format termasuk yang dapat dibaca manusia, JSON, HTML, SPDX, dan lainnya.
★ 1.020+2Perubahan bintang dalam 7 hari terakhir - #18
Membuat binary Rust produksi yang dapat diaudit
★ 849+5Perubahan bintang dalam 7 hari terakhir - #19
Panthera(P.)uncia - Utilitas CLI resmi untuk Subdomain Center & Exploit Observer.
★ 662+0Perubahan bintang dalam 7 hari terakhir - #20★ 624+0Perubahan bintang dalam 7 hari terakhir
- #21
🎁 buat snapshot setiap paket di mesin Anda ke satu file, pulihkan di mesin baru
★ 612+1Perubahan bintang dalam 7 hari terakhir - #22
Daftar alat, kerangka kerja, blog, podcast, dan artikel terkait SBOM (Software Bill Of Materials) yang dikurasi.
★ 597+0Perubahan bintang dalam 7 hari terakhir - #23
Ini adalah mirror dari https://codeberg.org/fsfe/reuse-tool
★ 586+3Perubahan bintang dalam 7 hari terakhir - #24
Penyimpanan bukti SDLC dan mesin kebijakan untuk atestasi Rantai Pasokan Perangkat Lunak, SBOM, VEX, SARIF, laporan QA, dan lainnya.
★ 583+0Perubahan bintang dalam 7 hari terakhir - #25
Memindai proyek Anda untuk menentukan komponen apa saja yang Anda gunakan
★ 553+1Perubahan bintang dalam 7 hari terakhir - #26
OWASP CycloneDX adalah standar Bill of Materials (BOM) full-stack yang menyediakan kemampuan rantai pasokan tingkat lanjut untuk pengurangan risiko siber. SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR, dan VEX
★ 545+1Perubahan bintang dalam 7 hari terakhir - #27
Alat CLI CycloneDX untuk analisis, penggabungan, diff, dan konversi format SBOM.
★ 540+1Perubahan bintang dalam 7 hari terakhir