sbom
Repositórios de código aberto acompanhados marcados com sbom, ordenados por estrelas.
Tópicos relacionados
Tópicos que aparecem com frequência ao lado de sbom no mesmo repositório.
Em ascensão recentemente
Repositórios criados nos últimos 90 dias e marcados com sbom.
Nenhum repositório novo marcado com este tópico nos últimos 90 dias.
- #1
Ferramenta CLI e biblioteca para gerar uma Lista de Materiais de Software (SBOM) a partir de imagens de contêiner e sistemas de arquivos
★ 9.504+28Variação de estrelas nos últimos 7 dias - #2
Dependency-Track é uma plataforma inteligente de análise de componentes que permite às organizações identificar e reduzir riscos na cadeia de suprimentos de software.
★ 4.170+14Variação de estrelas nos últimos 7 dias - #3
Scanner que detecta o uso de bibliotecas JavaScript com vulnerabilidades conhecidas. Também pode gerar um SBOM das bibliotecas encontradas.
★ 4.164+1Variação de estrelas nos últimos 7 dias - #4★ 3.635+17Variação de estrelas nos últimos 7 dias
- #5
ScanCode detecta licenças, direitos autorais e dependências ao "escanear código" para descobrir e inventariar pacotes de código aberto e de terceiros usados no seu código. Patrocinado pela NLnet, Google Summer of Code, créditos Azure, nexB e outros patrocinadores generosos!
★ 2.616+3Variação de estrelas nos últimos 7 dias - #6
Um conjunto de ferramentas para automatizar verificações de conformidade de software.
★ 2.077+1Variação de estrelas nos últimos 7 dias - #7
A ferramenta SBOM é uma solução altamente escalável e pronta para empresas para criar SBOMs compatíveis com SPDX 2.2 para qualquer tipo de artefato.
★ 2.070+2Variação de estrelas nos últimos 7 dias - #8★ 2.026+5Variação de estrelas nos últimos 7 dias
- #9
O CVE Binary Tool ajuda a determinar se o seu sistema inclui vulnerabilidades conhecidas. Você pode escanear binários em busca de mais de 350 componentes comuns vulneráveis (openssl, libpng, libxml2, expat e outros), ou, se souber os componentes utilizados, obter uma lista de vulnerabilidades conhecidas associadas a um SBOM ou a uma lista de componentes e versões.
★ 1.756+3Variação de estrelas nos últimos 7 dias - #10
O GUAC agrega metadados de segurança de software em um banco de dados de grafos de alta fidelidade.
★ 1.537+3Variação de estrelas nos últimos 7 dias - #11
HummerRisk é uma plataforma de segurança nativa em nuvem, incluindo governança de segurança em nuvem híbrida e detecção de segurança nativa em nuvem.
★ 1.512+0Variação de estrelas nos últimos 7 dias - #12
LunaSec - Scanner de segurança de dependências que notifica automaticamente sobre vulnerabilidades como Log4Shell ou node-ipc em seus Pull Requests e Builds. Proteja-se em 30 segundos com o aplicativo LunaTrace para GitHub: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1.469+0Variação de estrelas nos últimos 7 dias - #13
O OWASP dep-scan é uma ferramenta de auditoria de segurança e risco de próxima geração baseada em vulnerabilidades conhecidas, avisos e limitações de licença para dependências de projetos. Suporta repositórios locais e imagens de contêiner como entrada, sendo ideal para integração.
★ 1.282+0Variação de estrelas nos últimos 7 dias - #14
OpenSCA é uma solução de segurança de cadeia de suprimentos de software de código aberto que suporta a detecção de dependências de código aberto, vulnerabilidades e conformidade de licença, com precisão amplamente reconhecida pela comunidade.
★ 1.129+3Variação de estrelas nos últimos 7 dias - #15
Uma especificação mínima para purl, também conhecida como URL "quase universal" de pacotes; participe da discussão em https://gitter.im/package-url/Lobby
★ 1.108+3Variação de estrelas nos últimos 7 dias - #16
Cria o Bill of Materials (BOM) do CycloneDX para seus projetos a partir de código-fonte e imagens de containers. Suporta várias linguagens e gerenciadores de pacotes. Integre em seu pipeline de CI/CD com envio automático para o servidor Dependency Track
★ 1.061+6Variação de estrelas nos últimos 7 dias - #17
O Tern é uma ferramenta de análise de composição de software e biblioteca Python que gera um SBOM (Software Bill of Materials) para imagens de container e Dockerfiles. O SBOM gerado pelo Tern oferece uma visão camada por camada do conteúdo do seu container em vários formatos, incluindo legível por humanos, JSON, HTML, SPDX e mais.
★ 1.020+2Variação de estrelas nos últimos 7 dias - #18
Torne auditáveis os binários em Rust para produção.
★ 849+5Variação de estrelas nos últimos 7 dias - #19
Panthera(P.)uncia - Utilitário CLI oficial para Subdomain Center & Exploit Observer.
★ 662+0Variação de estrelas nos últimos 7 dias - #20★ 624+0Variação de estrelas nos últimos 7 dias
- #21
🎁 Crie um snapshot de todos os pacotes da sua máquina em um único arquivo e restaure-o em uma nova máquina
★ 612+1Variação de estrelas nos últimos 7 dias - #22
Uma lista curada de ferramentas, frameworks, blogs, podcasts e artigos relacionados a SBOM (Software Bill Of Materials)
★ 597+0Variação de estrelas nos últimos 7 dias - #23
Este é um espelho de https://codeberg.org/fsfe/reuse-tool
★ 586+3Variação de estrelas nos últimos 7 dias - #24
Armazenamento de evidências de SDLC e motor de políticas para suas atestações da cadeia de suprimentos de software, SBOMs, VEX, SARIF, relatórios de QA e muito mais
★ 583+0Variação de estrelas nos últimos 7 dias - #25
Escaneia seu projeto para determinar quais componentes você utiliza
★ 553+1Variação de estrelas nos últimos 7 dias - #26
O OWASP CycloneDX é um padrão full-stack de Lista de Materiais (BOM) que fornece recursos avançados de cadeia de suprimentos para redução de riscos cibernéticos. SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR e VEX
★ 545+1Variação de estrelas nos últimos 7 dias - #27
Ferramenta CLI CycloneDX para análise, mesclagem, comparação e conversão de formato de SBOM.
★ 540+1Variação de estrelas nos últimos 7 dias