software-composition-analysis
software-composition-analysis がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。
関連トピック
software-composition-analysis と同じリポジトリに頻繁に登場するトピック。
最近の急上昇
直近 90 日以内に作成され、software-composition-analysis がタグ付けされたリポジトリ。
直近 90 日以内に、このトピックがタグ付けされた新しいリポジトリはありません。
- #1
OWASP dependency-checkは、アプリケーションの依存関係における公開された脆弱性を検出するソフトウェア構成解析ユーティリティである。
★ 7,675+9直近 7 日のスター増減 - #2★ 4,163+2直近 7 日のスター増減
- #3
Dependency-Trackは、組織がソフトウェアサプライチェーンにおけるリスクを特定し軽減することを可能にするインテリジェントなコンポーネント分析プラットフォームです。
★ 4,156+23直近 7 日のスター増減 - #4
:mag: ScanCodeは、コードをスキャンしてライセンス、著作権、依存関係を検出し、コード内で使用されているオープンソースおよびサードパーティ製パッケージを発見・インベントリ化します。NLnet、Google Summer of Code、Azureクレジット、nexBなどの寛大なスポンサーによって支援されています。
★ 2,613+4直近 7 日のスター増減 - #5
ソフトウェアサプライチェーンセキュリティに特化したオープンソースツール。墨菲安全(MurphySec)はソフトウェアサプライチェーンセキュリティに特化し、専門的なソフトウェア構成分析(SCA)、脆弱性検出、専門的な脆弱性データベースを備えています。
★ 1,753+0直近 7 日のスター増減 - #6
LunaSec - Pull Request やビルドにおける Log4Shell や node-ipc などの脆弱性を自動的に通知する依存関係セキュリティスキャナ。LunaTrace GitHub App を使って 30 秒で身を守る: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1,469+0直近 7 日のスター増減 - #7
OpenSCAは、オープンソースの依存関係、脆弱性、ライセンスコンプライアンスの検出をサポートするオープンソースのソフトウェアサプライチェーンセキュリティソリューションであり、コミュニティから高い精度で広く注目されています。
★ 1,127+1直近 7 日のスター増減 - #8★ 1,103+2直近 7 日のスター増減
- #9
Tern は、コンテナイメージや Dockerfile の Software Bill of Materials (SBOM) を生成するソフトウェア構成分析ツールおよび Python ライブラリです。Tern が生成する SBOM により、人間が読める形式、JSON、HTML、SPDX など様々なフォーマットで、コンテナ内のレイヤーごとの構造を確認できます。
★ 1,019+0直近 7 日のスター増減 - #10
プロジェクトをスキャンして使用されているコンポーネントを特定
★ 552+2直近 7 日のスター増減