Pular para o conteúdo principal
buildradar
Sign in
Tópico · sbom

sbom

Repositórios de código aberto acompanhados marcados com sbom, ordenados por estrelas.

Repositórios
27
Total de estrelas
48.279
Média de estrelas
1.788
Participação
0,00%

Tópicos que aparecem com frequência ao lado de sbom no mesmo repositório.

Em ascensão recentemente

Repositórios criados nos últimos 90 dias e marcados com sbom.

Nenhum repositório novo marcado com este tópico nos últimos 90 dias.

  • syft@anchore

    Ferramenta CLI e biblioteca para gerar uma Lista de Materiais de Software (SBOM) a partir de imagens de contêiner e sistemas de arquivos

    9.504+28Variação de estrelas nos últimos 7 dias
  • dependency-track@DependencyTrack

    Dependency-Track é uma plataforma inteligente de análise de componentes que permite às organizações identificar e reduzir riscos na cadeia de suprimentos de software.

    4.170+14Variação de estrelas nos últimos 7 dias
  • retire.js@RetireJS

    Scanner que detecta o uso de bibliotecas JavaScript com vulnerabilidades conhecidas. Também pode gerar um SBOM das bibliotecas encontradas.

    4.164+1Variação de estrelas nos últimos 7 dias
  • emba@e-m-b-a

    EMBA - O analisador de segurança de firmware

    3.635+17Variação de estrelas nos últimos 7 dias
  • scancode-toolkit@aboutcode-org

    ScanCode detecta licenças, direitos autorais e dependências ao "escanear código" para descobrir e inventariar pacotes de código aberto e de terceiros usados no seu código. Patrocinado pela NLnet, Google Summer of Code, créditos Azure, nexB e outros patrocinadores generosos!

    2.616+3Variação de estrelas nos últimos 7 dias
  • ort@oss-review-toolkit

    Um conjunto de ferramentas para automatizar verificações de conformidade de software.

    2.077+1Variação de estrelas nos últimos 7 dias
  • sbom-tool@microsoft

    A ferramenta SBOM é uma solução altamente escalável e pronta para empresas para criar SBOMs compatíveis com SPDX 2.2 para qualquer tipo de artefato.

    2.070+2Variação de estrelas nos últimos 7 dias
  • zarf@zarf-dev

    Gerenciador de pacotes nativo Airgap para Kubernetes

    2.026+5Variação de estrelas nos últimos 7 dias
  • cve-bin-tool@ossf

    O CVE Binary Tool ajuda a determinar se o seu sistema inclui vulnerabilidades conhecidas. Você pode escanear binários em busca de mais de 350 componentes comuns vulneráveis (openssl, libpng, libxml2, expat e outros), ou, se souber os componentes utilizados, obter uma lista de vulnerabilidades conhecidas associadas a um SBOM ou a uma lista de componentes e versões.

    1.756+3Variação de estrelas nos últimos 7 dias
  • guac@guacsec

    O GUAC agrega metadados de segurança de software em um banco de dados de grafos de alta fidelidade.

    1.537+3Variação de estrelas nos últimos 7 dias
  • HummerRisk@HummerRisk

    HummerRisk é uma plataforma de segurança nativa em nuvem, incluindo governança de segurança em nuvem híbrida e detecção de segurança nativa em nuvem.

    1.512+0Variação de estrelas nos últimos 7 dias
  • lunasec@lunasec-io

    LunaSec - Scanner de segurança de dependências que notifica automaticamente sobre vulnerabilidades como Log4Shell ou node-ipc em seus Pull Requests e Builds. Proteja-se em 30 segundos com o aplicativo LunaTrace para GitHub: https://github.com/marketplace/lunatrace-by-lunasec/

    1.469+0Variação de estrelas nos últimos 7 dias
  • dep-scan@owasp-dep-scan

    O OWASP dep-scan é uma ferramenta de auditoria de segurança e risco de próxima geração baseada em vulnerabilidades conhecidas, avisos e limitações de licença para dependências de projetos. Suporta repositórios locais e imagens de contêiner como entrada, sendo ideal para integração.

    1.282+0Variação de estrelas nos últimos 7 dias
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA é uma solução de segurança de cadeia de suprimentos de software de código aberto que suporta a detecção de dependências de código aberto, vulnerabilidades e conformidade de licença, com precisão amplamente reconhecida pela comunidade.

    1.129+3Variação de estrelas nos últimos 7 dias
  • purl-spec@package-url

    Uma especificação mínima para purl, também conhecida como URL "quase universal" de pacotes; participe da discussão em https://gitter.im/package-url/Lobby

    1.108+3Variação de estrelas nos últimos 7 dias
  • cdxgen@cdxgen

    Cria o Bill of Materials (BOM) do CycloneDX para seus projetos a partir de código-fonte e imagens de containers. Suporta várias linguagens e gerenciadores de pacotes. Integre em seu pipeline de CI/CD com envio automático para o servidor Dependency Track

    1.061+6Variação de estrelas nos últimos 7 dias
  • tern@tern-tools

    O Tern é uma ferramenta de análise de composição de software e biblioteca Python que gera um SBOM (Software Bill of Materials) para imagens de container e Dockerfiles. O SBOM gerado pelo Tern oferece uma visão camada por camada do conteúdo do seu container em vários formatos, incluindo legível por humanos, JSON, HTML, SPDX e mais.

    1.020+2Variação de estrelas nos últimos 7 dias
  • cargo-auditable@rust-secure-code

    Torne auditáveis os binários em Rust para produção.

    849+5Variação de estrelas nos últimos 7 dias
  • puncia@ARPSyndicate

    Panthera(P.)uncia - Utilitário CLI oficial para Subdomain Center & Exploit Observer.

    662+0Variação de estrelas nos últimos 7 dias
  • bomber@devops-kung-fu

    Verifica vulnerabilidades de segurança em SBOMs (Software Bills of Materials)

    624+0Variação de estrelas nos últimos 7 dias
  • meta-package-manager@kdeldycke

    🎁 Crie um snapshot de todos os pacotes da sua máquina em um único arquivo e restaure-o em uma nova máquina

    612+1Variação de estrelas nos últimos 7 dias
  • awesome-sbom@awesomeSBOM

    Uma lista curada de ferramentas, frameworks, blogs, podcasts e artigos relacionados a SBOM (Software Bill Of Materials)

    597+0Variação de estrelas nos últimos 7 dias
  • reuse-tool@fsfe

    Este é um espelho de https://codeberg.org/fsfe/reuse-tool

    586+3Variação de estrelas nos últimos 7 dias
  • chainloop@chainloop-dev

    Armazenamento de evidências de SDLC e motor de políticas para suas atestações da cadeia de suprimentos de software, SBOMs, VEX, SARIF, relatórios de QA e muito mais

    583+0Variação de estrelas nos últimos 7 dias
  • Escaneia seu projeto para determinar quais componentes você utiliza

    553+1Variação de estrelas nos últimos 7 dias
  • specification@CycloneDX

    O OWASP CycloneDX é um padrão full-stack de Lista de Materiais (BOM) que fornece recursos avançados de cadeia de suprimentos para redução de riscos cibernéticos. SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR e VEX

    545+1Variação de estrelas nos últimos 7 dias
  • cyclonedx-cli@CycloneDX

    Ferramenta CLI CycloneDX para análise, mesclagem, comparação e conversão de formato de SBOM.

    540+1Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos