software-composition-analysis
Repositórios de código aberto acompanhados marcados com software-composition-analysis, ordenados por estrelas.
Tópicos relacionados
Tópicos que aparecem com frequência ao lado de software-composition-analysis no mesmo repositório.
Em ascensão recentemente
Repositórios criados nos últimos 90 dias e marcados com software-composition-analysis.
Nenhum repositório novo marcado com este tópico nos últimos 90 dias.
- #1
OWASP dependency-check é um utilitário de análise de composição de software que detecta vulnerabilidades publicamente divulgadas em dependências de aplicações.
★ 7.675+9Variação de estrelas nos últimos 7 dias - #2
Scanner que detecta o uso de bibliotecas JavaScript com vulnerabilidades conhecidas. Também pode gerar um SBOM das bibliotecas encontradas.
★ 4.163+2Variação de estrelas nos últimos 7 dias - #3
Dependency-Track é uma plataforma inteligente de análise de componentes que permite às organizações identificar e reduzir riscos na cadeia de suprimentos de software.
★ 4.156+23Variação de estrelas nos últimos 7 dias - #4
ScanCode detecta licenças, direitos autorais e dependências ao "escanear código" para descobrir e inventariar pacotes de código aberto e de terceiros usados no seu código. Patrocinado pela NLnet, Google Summer of Code, créditos Azure, nexB e outros patrocinadores generosos!
★ 2.613+4Variação de estrelas nos últimos 7 dias - #5
Uma ferramenta de código aberto focada na segurança da cadeia de suprimentos de software. A Murphy Security é especializada em segurança da cadeia de suprimentos de software, possuindo análise de composição de software (SCA) profissional, detecção de vulnerabilidades e uma base de dados de vulnerabilidades especializada.
★ 1.753+0Variação de estrelas nos últimos 7 dias - #6
LunaSec - Scanner de segurança de dependências que notifica automaticamente sobre vulnerabilidades como Log4Shell ou node-ipc em seus Pull Requests e Builds. Proteja-se em 30 segundos com o aplicativo LunaTrace para GitHub: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1.469+0Variação de estrelas nos últimos 7 dias - #7
OpenSCA é uma solução de segurança de cadeia de suprimentos de software de código aberto que suporta a detecção de dependências de código aberto, vulnerabilidades e conformidade de licença, com precisão amplamente reconhecida pela comunidade.
★ 1.127+1Variação de estrelas nos últimos 7 dias - #8★ 1.103+2Variação de estrelas nos últimos 7 dias
- #9
O Tern é uma ferramenta de análise de composição de software e biblioteca Python que gera um SBOM (Software Bill of Materials) para imagens de container e Dockerfiles. O SBOM gerado pelo Tern oferece uma visão camada por camada do conteúdo do seu container em vários formatos, incluindo legível por humanos, JSON, HTML, SPDX e mais.
★ 1.019+0Variação de estrelas nos últimos 7 dias - #10
Escaneia seu projeto para determinar quais componentes você utiliza
★ 552+2Variação de estrelas nos últimos 7 dias