メインコンテンツへスキップ
buildradar
Sign in
トピック · sbom

sbom

sbom がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。

リポジトリ
27
総スター数
48,279
平均スター数
1,788
シェア
0.00%

sbom と同じリポジトリに頻繁に登場するトピック。

最近の急上昇

直近 90 日以内に作成され、sbom がタグ付けされたリポジトリ。

直近 90 日以内に、このトピックがタグ付けされた新しいリポジトリはありません。

  • syft@anchore

    コンテナイメージおよびファイルシステムからSoftware Bill of Materials (SBOM)を生成するためのCLIツールおよびライブラリ

    9,504+28直近 7 日のスター増減
  • dependency-track@DependencyTrack

    Dependency-Trackは、組織がソフトウェアサプライチェーンにおけるリスクを特定し軽減することを可能にするインテリジェントなコンポーネント分析プラットフォームです。

    4,170+14直近 7 日のスター増減
  • retire.js@RetireJS

    既知の脆弱性を持つJavaScriptライブラリの使用を検出するスキャナー。検出したライブラリのSBOMを生成可能。

    4,164+1直近 7 日のスター増減
  • emba@e-m-b-a

    EMBA - ファームウェアセキュリティ分析ツール

    3,635+17直近 7 日のスター増減
  • scancode-toolkit@aboutcode-org

    :mag: ScanCodeは、コードをスキャンしてライセンス、著作権、依存関係を検出し、コード内で使用されているオープンソースおよびサードパーティ製パッケージを発見・インベントリ化します。NLnet、Google Summer of Code、Azureクレジット、nexBなどの寛大なスポンサーによって支援されています。

    2,616+3直近 7 日のスター増減
  • ort@oss-review-toolkit

    ソフトウェアのコンプライアンスチェックを自動化するツールスイート

    2,077+1直近 7 日のスター増減
  • sbom-tool@microsoft

    SBOM tool は、あらゆる種類の成果物に対して SPDX 2.2 互換の SBOM を作成するための、高いスケーラビリティとエンタープライズに対応したツールです。

    2,070+2直近 7 日のスター増減
  • zarf@zarf-dev

    Kubernetes 向けのエアギャップ対応ネイティブパッケージマネージャー

    2,026+5直近 7 日のスター増減
  • cve-bin-tool@ossf

    CVE Binary Tool は、システムに既知の脆弱性が含まれているかどうかを判断するのに役立ちます。openssl、libpng、libxml2、expat など、350 以上の一般的な脆弱性のあるコンポーネントについてバイナリをスキャンできます。また、使用しているコンポーネントが分かっている場合は、SBOM やコンポーネントとバージョンのリストに関連付けられた既知の脆弱性のリストを取得できます。

    1,756+3直近 7 日のスター増減
  • guac@guacsec

    GUAC はソフトウェアセキュリティのメタデータを高精度なグラフデータベースに集約します。

    1,537+3直近 7 日のスター増減
  • HummerRisk@HummerRisk

    HummerRisk は、ハイブリッドクラウドのセキュリティガバナンスやクラウドネイティブのセキュリティ検出を含む、クラウドネイティブセキュリティプラットフォームです。

    1,512+0直近 7 日のスター増減
  • lunasec@lunasec-io

    LunaSec - Pull Request やビルドにおける Log4Shell や node-ipc などの脆弱性を自動的に通知する依存関係セキュリティスキャナ。LunaTrace GitHub App を使って 30 秒で身を守る: https://github.com/marketplace/lunatrace-by-lunasec/

    1,469+0直近 7 日のスター増減
  • dep-scan@owasp-dep-scan

    OWASP dep-scan は、既知の脆弱性、アドバイザリ、ライセンス制限に基づきプロジェクト依存関係のセキュリティとリスクを監査する次世代ツールです。ローカルリポジトリとコンテナイメージの両方を入力としてサポートし、統合用途に最適です。

    1,282+0直近 7 日のスター増減
  • OpenSCA-cli@XmirrorSecurity

    OpenSCAは、オープンソースの依存関係、脆弱性、ライセンスコンプライアンスの検出をサポートするオープンソースのソフトウェアサプライチェーンセキュリティソリューションであり、コミュニティから高い精度で広く注目されています。

    1,129+3直近 7 日のスター増減
  • purl-spec@package-url

    purl(ほぼ普遍的なパッケージ URL)の最小限の仕様。https://gitter.im/package-url/Lobby でのディスカッションに参加してください。

    1,108+3直近 7 日のスター増減
  • cdxgen@cdxgen

    ソースコードやコンテナイメージからプロジェクトのCycloneDX部品表(BOM)を作成します。多くの言語とパッケージマネージャーをサポートしています。Dependency Trackサーバーへの自動送信機能を備えてCI/CDパイプラインに統合できます。

    1,061+6直近 7 日のスター増減
  • tern@tern-tools

    Tern は、コンテナイメージや Dockerfile の Software Bill of Materials (SBOM) を生成するソフトウェア構成分析ツールおよび Python ライブラリです。Tern が生成する SBOM により、人間が読める形式、JSON、HTML、SPDX など様々なフォーマットで、コンテナ内のレイヤーごとの構造を確認できます。

    1,020+2直近 7 日のスター増減
  • cargo-auditable@rust-secure-code

    本番環境のRustバイナリを監査可能にする

    849+5直近 7 日のスター増減
  • puncia@ARPSyndicate

    Subdomain Center および Exploit Observer 向け公式 CLI ユーティリティ (Panthera(P.)uncia)

    662+0直近 7 日のスター増減
  • bomber@devops-kung-fu

    ソフトウェア部品表 (SBOM) のセキュリティ脆弱性をスキャンします

    624+0直近 7 日のスター増減
  • meta-package-manager@kdeldycke

    🎁 マシン上の全パッケージを1つのファイルにスナップショットし、新しいマシンで復元する

    612+1直近 7 日のスター増減
  • awesome-sbom@awesomeSBOM

    SBOM(Software Bill Of Materials)に関連するツール、フレームワーク、ブログ、ポッドキャスト、記事の厳選リスト

    597+0直近 7 日のスター増減
  • reuse-tool@fsfe

    これは https://codeberg.org/fsfe/reuse-tool のミラーです

    586+3直近 7 日のスター増減
  • chainloop@chainloop-dev

    ソフトウェアサプライチェーンの証明、SBOM、VEX、SARIF、QA レポートなどのための SDLC エビデンスストアおよびポリシーエンジン。

    583+0直近 7 日のスター増減
  • プロジェクトをスキャンして使用されているコンポーネントを特定

    553+1直近 7 日のスター増減
  • specification@CycloneDX

    OWASP CycloneDX は、サイバーリスク低減のための高度なサプライチェーン機能を提供するフルスタックの Bill of Materials (BOM) 標準です。SBOM、SaaSBOM、HBOM、AI/ML-BOM、CBOM、OBOM、MBOM、VDR、VEX に対応しています

    544+1直近 7 日のスター増減
  • cyclonedx-cli@CycloneDX

    SBOM の分析、マージ、差分、フォーマット変換を行う CycloneDX CLI ツール

    540+1直近 7 日のスター増減
← トピック一覧に戻る