sbom
sbom がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。
関連トピック
sbom と同じリポジトリに頻繁に登場するトピック。
最近の急上昇
直近 90 日以内に作成され、sbom がタグ付けされたリポジトリ。
直近 90 日以内に、このトピックがタグ付けされた新しいリポジトリはありません。
- #1★ 9,504+28直近 7 日のスター増減
- #2
Dependency-Trackは、組織がソフトウェアサプライチェーンにおけるリスクを特定し軽減することを可能にするインテリジェントなコンポーネント分析プラットフォームです。
★ 4,170+14直近 7 日のスター増減 - #3★ 4,164+1直近 7 日のスター増減
- #4★ 3,635+17直近 7 日のスター増減
- #5
:mag: ScanCodeは、コードをスキャンしてライセンス、著作権、依存関係を検出し、コード内で使用されているオープンソースおよびサードパーティ製パッケージを発見・インベントリ化します。NLnet、Google Summer of Code、Azureクレジット、nexBなどの寛大なスポンサーによって支援されています。
★ 2,616+3直近 7 日のスター増減 - #6★ 2,077+1直近 7 日のスター増減
- #7
SBOM tool は、あらゆる種類の成果物に対して SPDX 2.2 互換の SBOM を作成するための、高いスケーラビリティとエンタープライズに対応したツールです。
★ 2,070+2直近 7 日のスター増減 - #8★ 2,026+5直近 7 日のスター増減
- #9
CVE Binary Tool は、システムに既知の脆弱性が含まれているかどうかを判断するのに役立ちます。openssl、libpng、libxml2、expat など、350 以上の一般的な脆弱性のあるコンポーネントについてバイナリをスキャンできます。また、使用しているコンポーネントが分かっている場合は、SBOM やコンポーネントとバージョンのリストに関連付けられた既知の脆弱性のリストを取得できます。
★ 1,756+3直近 7 日のスター増減 - #10★ 1,537+3直近 7 日のスター増減
- #11
HummerRisk は、ハイブリッドクラウドのセキュリティガバナンスやクラウドネイティブのセキュリティ検出を含む、クラウドネイティブセキュリティプラットフォームです。
★ 1,512+0直近 7 日のスター増減 - #12
LunaSec - Pull Request やビルドにおける Log4Shell や node-ipc などの脆弱性を自動的に通知する依存関係セキュリティスキャナ。LunaTrace GitHub App を使って 30 秒で身を守る: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1,469+0直近 7 日のスター増減 - #13
OWASP dep-scan は、既知の脆弱性、アドバイザリ、ライセンス制限に基づきプロジェクト依存関係のセキュリティとリスクを監査する次世代ツールです。ローカルリポジトリとコンテナイメージの両方を入力としてサポートし、統合用途に最適です。
★ 1,282+0直近 7 日のスター増減 - #14
OpenSCAは、オープンソースの依存関係、脆弱性、ライセンスコンプライアンスの検出をサポートするオープンソースのソフトウェアサプライチェーンセキュリティソリューションであり、コミュニティから高い精度で広く注目されています。
★ 1,129+3直近 7 日のスター増減 - #15
purl(ほぼ普遍的なパッケージ URL)の最小限の仕様。https://gitter.im/package-url/Lobby でのディスカッションに参加してください。
★ 1,108+3直近 7 日のスター増減 - #16
ソースコードやコンテナイメージからプロジェクトのCycloneDX部品表(BOM)を作成します。多くの言語とパッケージマネージャーをサポートしています。Dependency Trackサーバーへの自動送信機能を備えてCI/CDパイプラインに統合できます。
★ 1,061+6直近 7 日のスター増減 - #17
Tern は、コンテナイメージや Dockerfile の Software Bill of Materials (SBOM) を生成するソフトウェア構成分析ツールおよび Python ライブラリです。Tern が生成する SBOM により、人間が読める形式、JSON、HTML、SPDX など様々なフォーマットで、コンテナ内のレイヤーごとの構造を確認できます。
★ 1,020+2直近 7 日のスター増減 - #18
本番環境のRustバイナリを監査可能にする
★ 849+5直近 7 日のスター増減 - #19★ 662+0直近 7 日のスター増減
- #20★ 624+0直近 7 日のスター増減
- #21
🎁 マシン上の全パッケージを1つのファイルにスナップショットし、新しいマシンで復元する
★ 612+1直近 7 日のスター増減 - #22
SBOM(Software Bill Of Materials)に関連するツール、フレームワーク、ブログ、ポッドキャスト、記事の厳選リスト
★ 597+0直近 7 日のスター増減 - #23
これは https://codeberg.org/fsfe/reuse-tool のミラーです
★ 586+3直近 7 日のスター増減 - #24★ 583+0直近 7 日のスター増減
- #25
プロジェクトをスキャンして使用されているコンポーネントを特定
★ 553+1直近 7 日のスター増減 - #26
OWASP CycloneDX は、サイバーリスク低減のための高度なサプライチェーン機能を提供するフルスタックの Bill of Materials (BOM) 標準です。SBOM、SaaSBOM、HBOM、AI/ML-BOM、CBOM、OBOM、MBOM、VDR、VEX に対応しています
★ 544+1直近 7 日のスター増減 - #27
SBOM の分析、マージ、差分、フォーマット変換を行う CycloneDX CLI ツール
★ 540+1直近 7 日のスター増減