sbom
sbom 태그가 달린 추적 중인 오픈소스 리포지토리를 스타 수 순으로 보여줘요.
관련 토픽
같은 리포지토리에 sbom 태그와 자주 함께 쓰이는 토픽이에요.
최근 라이징
최근 90일 안에 만들어지고 sbom 태그가 달린 리포지토리예요.
최근 90일 안에 이 토픽 태그가 달린 새 리포지토리가 없어요.
- #1★ 9,504+28최근 7일 스타 변화
- #2
Dependency-Track은 조직이 소프트웨어 공급망의 위험을 식별하고 줄일 수 있도록 지원하는 지능형 컴포넌트 분석 플랫폼입니다.
★ 4,170+14최근 7일 스타 변화 - #3★ 4,164+1최근 7일 스타 변화
- #4★ 3,635+17최근 7일 스타 변화
- #5
코드 스캔을 통해 라이선스, 저작권, 의존성을 감지하여 코드에 사용된 오픈소스 및 서드파티 패키지를 식별하고 인벤토리를 생성합니다. NLnet, Google Summer of Code, Azure 크레딧, nexB 등의 후원을 받습니다.
★ 2,616+3최근 7일 스타 변화 - #6★ 2,077+1최근 7일 스타 변화
- #7★ 2,070+2최근 7일 스타 변화
- #8★ 2,026+5최근 7일 스타 변화
- #9
CVE Binary Tool은 시스템에 알려진 취약점이 포함되어 있는지 확인하는 데 도움을 줍니다. 350개 이상의 일반적인 취약 컴포넌트(openssl, libpng, libxml2, expat 등)에 대해 바이너리를 스캔하거나, 사용된 컴포넌트를 아는 경우 SBOM 또는 컴포넌트 및 버전 목록과 연관된 알려진 취약점 목록을 얻을 수 있습니다.
★ 1,756+3최근 7일 스타 변화 - #10★ 1,537+3최근 7일 스타 변화
- #11
HummerRisk는 클라우드 네이티브 보안 플랫폼으로, 하이브리드 클라우드 보안 거버넌스 및 클라우드 네이티브 보안 감사를 포함합니다.
★ 1,512+0최근 7일 스타 변화 - #12
LunaSec - Pull Request 및 빌드에서 Log4Shell 또는 node-ipc와 같은 취약점을 자동으로 알려주는 의존성 보안 스캐너
★ 1,469+0최근 7일 스타 변화 - #13
OWASP dep-scan은 알려진 취약점, 보안 권고, 프로젝트 종속성의 라이선스 제한을 기반으로 하는 차세대 보안 및 위험 감사 도구입니다. 로컬 저장소와 컨테이너 이미지를 모두 입력으로 지원하며 통합에 이상적입니다.
★ 1,282+0최근 7일 스타 변화 - #14
OpenSCA는 오픈소스 의존성, 취약점, 라이선스 준수 감지를 지원하는 오픈소스 소프트웨어 공급망 보안 솔루션으로, 커뮤니티에서 널리 인정받는 정확도를 제공합니다.
★ 1,129+3최근 7일 스타 변화 - #15
purl(패키지 '대체로 범용적인' URL)을 위한 최소한의 명세입니다. https://gitter.im/package-url/Lobby 에서 토론에 참여하세요.
★ 1,108+3최근 7일 스타 변화 - #16
소스 코드 및 컨테이너 이미지로부터 프로젝트의 CycloneDX 자재 명세서(BOM)를 생성합니다. 다양한 언어와 패키지 매니저를 지원하며, Dependency Track 서버로 자동 전송하여 CI/CD 파이프라인에 통합할 수 있습니다.
★ 1,061+6최근 7일 스타 변화 - #17
컨테이너 이미지 및 Dockerfile에 대한 소프트웨어 자재 명세서(SBOM)를 생성하는 소프트웨어 구성 분석 도구이자 Python 라이브러리입니다. Tern이 생성하는 SBOM은 가독성 있는 형식, JSON, HTML, SPDX 등 다양한 포맷으로 컨테이너 내부를 레이어별로 볼 수 있는 뷰를 제공합니다.
★ 1,020+2최근 7일 스타 변화 - #18
Rust 프로덕션 바이너리의 감사 가능성 확보
★ 849+5최근 7일 스타 변화 - #19★ 662+0최근 7일 스타 변화
- #20★ 624+0최근 7일 스타 변화
- #21
🎁 시스템의 모든 패키지를 하나의 파일로 스냅샷을 생성하고 새 시스템에서 복원하는 도구
★ 612+1최근 7일 스타 변화 - #22
SBOM(소프트웨어 자재 명세서) 관련 도구, 프레임워크, 블로그, 팟캐스트, 기사 모음
★ 597+0최근 7일 스타 변화 - #23
https://codeberg.org/fsfe/reuse-tool의 미러 저장소
★ 586+3최근 7일 스타 변화 - #24★ 583+0최근 7일 스타 변화
- #25
프로젝트를 스캔하여 사용 중인 컴포넌트를 파악
★ 553+1최근 7일 스타 변화 - #26
OWASP CycloneDX는 사이버 위험 감소를 위한 고급 공급망 기능을 제공하는 풀스택 자재 명세서(BOM) 표준입니다. SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR 및 VEX를 포함합니다.
★ 545+1최근 7일 스타 변화 - #27
SBOM 분석, 병합, 차이점 비교 및 형식 변환을 위한 CycloneDX CLI 도구입니다.
★ 540+1최근 7일 스타 변화