본문으로 건너뛰기
buildradar
Sign in
토픽 · sbom

sbom

sbom 태그가 달린 추적 중인 오픈소스 리포지토리를 스타 수 순으로 보여줘요.

리포지토리
27
총 스타
48,279
평균 스타
1,788
비중
0.00%

같은 리포지토리에 sbom 태그와 자주 함께 쓰이는 토픽이에요.

최근 라이징

최근 90일 안에 만들어지고 sbom 태그가 달린 리포지토리예요.

최근 90일 안에 이 토픽 태그가 달린 새 리포지토리가 없어요.

  • syft@anchore

    컨테이너 이미지 및 파일 시스템에서 소프트웨어 자재 명세서(SBOM)를 생성하기 위한 CLI 도구 및 라이브러리

    9,504+28최근 7일 스타 변화
  • dependency-track@DependencyTrack

    Dependency-Track은 조직이 소프트웨어 공급망의 위험을 식별하고 줄일 수 있도록 지원하는 지능형 컴포넌트 분석 플랫폼입니다.

    4,170+14최근 7일 스타 변화
  • retire.js@RetireJS

    알려진 취약점이 있는 JavaScript 라이브러리 사용을 감지하는 스캐너. 발견된 라이브러리의 SBOM을 생성할 수도 있습니다.

    4,164+1최근 7일 스타 변화
  • emba@e-m-b-a

    EMBA - 펌웨어 보안 분석기

    3,635+17최근 7일 스타 변화
  • scancode-toolkit@aboutcode-org

    코드 스캔을 통해 라이선스, 저작권, 의존성을 감지하여 코드에 사용된 오픈소스 및 서드파티 패키지를 식별하고 인벤토리를 생성합니다. NLnet, Google Summer of Code, Azure 크레딧, nexB 등의 후원을 받습니다.

    2,616+3최근 7일 스타 변화
  • ort@oss-review-toolkit

    소프트웨어 준수(compliance) 검사를 자동화하는 도구 모음.

    2,077+1최근 7일 스타 변화
  • sbom-tool@microsoft

    SBOM 툴은 다양한 아티팩트에 대해 SPDX 2.2 호환 SBOM을 생성할 수 있는 확장성이 뛰어나고 엔터프라이즈 환경에 적합한 도구입니다.

    2,070+2최근 7일 스타 변화
  • zarf@zarf-dev

    Kubernetes를 위한 에어갭 네이티브 패키지 매니저

    2,026+5최근 7일 스타 변화
  • cve-bin-tool@ossf

    CVE Binary Tool은 시스템에 알려진 취약점이 포함되어 있는지 확인하는 데 도움을 줍니다. 350개 이상의 일반적인 취약 컴포넌트(openssl, libpng, libxml2, expat 등)에 대해 바이너리를 스캔하거나, 사용된 컴포넌트를 아는 경우 SBOM 또는 컴포넌트 및 버전 목록과 연관된 알려진 취약점 목록을 얻을 수 있습니다.

    1,756+3최근 7일 스타 변화
  • guac@guacsec

    GUAC은 소프트웨어 보안 메타데이터를 고충실도 그래프 데이터베이스로 집계합니다.

    1,537+3최근 7일 스타 변화
  • HummerRisk@HummerRisk

    HummerRisk는 클라우드 네이티브 보안 플랫폼으로, 하이브리드 클라우드 보안 거버넌스 및 클라우드 네이티브 보안 감사를 포함합니다.

    1,512+0최근 7일 스타 변화
  • lunasec@lunasec-io

    LunaSec - Pull Request 및 빌드에서 Log4Shell 또는 node-ipc와 같은 취약점을 자동으로 알려주는 의존성 보안 스캐너

    1,469+0최근 7일 스타 변화
  • dep-scan@owasp-dep-scan

    OWASP dep-scan은 알려진 취약점, 보안 권고, 프로젝트 종속성의 라이선스 제한을 기반으로 하는 차세대 보안 및 위험 감사 도구입니다. 로컬 저장소와 컨테이너 이미지를 모두 입력으로 지원하며 통합에 이상적입니다.

    1,282+0최근 7일 스타 변화
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA는 오픈소스 의존성, 취약점, 라이선스 준수 감지를 지원하는 오픈소스 소프트웨어 공급망 보안 솔루션으로, 커뮤니티에서 널리 인정받는 정확도를 제공합니다.

    1,129+3최근 7일 스타 변화
  • purl-spec@package-url

    purl(패키지 '대체로 범용적인' URL)을 위한 최소한의 명세입니다. https://gitter.im/package-url/Lobby 에서 토론에 참여하세요.

    1,108+3최근 7일 스타 변화
  • cdxgen@cdxgen

    소스 코드 및 컨테이너 이미지로부터 프로젝트의 CycloneDX 자재 명세서(BOM)를 생성합니다. 다양한 언어와 패키지 매니저를 지원하며, Dependency Track 서버로 자동 전송하여 CI/CD 파이프라인에 통합할 수 있습니다.

    1,061+6최근 7일 스타 변화
  • tern@tern-tools

    컨테이너 이미지 및 Dockerfile에 대한 소프트웨어 자재 명세서(SBOM)를 생성하는 소프트웨어 구성 분석 도구이자 Python 라이브러리입니다. Tern이 생성하는 SBOM은 가독성 있는 형식, JSON, HTML, SPDX 등 다양한 포맷으로 컨테이너 내부를 레이어별로 볼 수 있는 뷰를 제공합니다.

    1,020+2최근 7일 스타 변화
  • cargo-auditable@rust-secure-code

    Rust 프로덕션 바이너리의 감사 가능성 확보

    849+5최근 7일 스타 변화
  • puncia@ARPSyndicate

    Panthera(P.)uncia - Subdomain Center 및 Exploit Observer를 위한 공식 CLI 유틸리티

    662+0최근 7일 스타 변화
  • bomber@devops-kung-fu

    보안 취약점 탐지를 위한 SBOM(Software Bill of Materials) 스캔 도구

    624+0최근 7일 스타 변화
  • meta-package-manager@kdeldycke

    🎁 시스템의 모든 패키지를 하나의 파일로 스냅샷을 생성하고 새 시스템에서 복원하는 도구

    612+1최근 7일 스타 변화
  • awesome-sbom@awesomeSBOM

    SBOM(소프트웨어 자재 명세서) 관련 도구, 프레임워크, 블로그, 팟캐스트, 기사 모음

    597+0최근 7일 스타 변화
  • reuse-tool@fsfe

    https://codeberg.org/fsfe/reuse-tool의 미러 저장소

    586+3최근 7일 스타 변화
  • chainloop@chainloop-dev

    소프트웨어 공급망 증명, SBOM, VEX, SARIF, QA 보고서 등을 위한 SDLC 증거 저장소 및 정책 엔진

    583+0최근 7일 스타 변화
  • 프로젝트를 스캔하여 사용 중인 컴포넌트를 파악

    553+1최근 7일 스타 변화
  • specification@CycloneDX

    OWASP CycloneDX는 사이버 위험 감소를 위한 고급 공급망 기능을 제공하는 풀스택 자재 명세서(BOM) 표준입니다. SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR 및 VEX를 포함합니다.

    545+1최근 7일 스타 변화
  • cyclonedx-cli@CycloneDX

    SBOM 분석, 병합, 차이점 비교 및 형식 변환을 위한 CycloneDX CLI 도구입니다.

    540+1최근 7일 스타 변화
← 토픽 목록으로