跳到主要内容
buildradar
Sign in
主题 · sbom

sbom

标记 sbom 主题、收录中的开源项目,按星标数排序。

项目数
27
总星标数
48,279
平均星标数
1,788
占比
0.00%

常跟 sbom 一起出现在同一个项目上的主题。

近期新秀

近 90 天内创建、标记 sbom 主题的项目。

近 90 天内还没有新项目标记这个主题。

  • syft@anchore

    用于从容器镜像和文件系统生成软件材料清单(SBOM)的 CLI 工具和库。

    9,504+28近 7 天星标变化
  • dependency-track@DependencyTrack

    Dependency-Track 是一个智能组件分析平台,协助组织识别并降低软件供应链风险

    4,170+14近 7 天星标变化
  • retire.js@RetireJS

    扫描器,用于检测已知漏洞的 JavaScript 函式库使用情况。亦可生成发现函式库的 SBOM。

    4,164+1近 7 天星标变化
  • emba@e-m-b-a

    EMBA - 固件安全分析器

    3,635+17近 7 天星标变化
  • scancode-toolkit@aboutcode-org

    :mag: ScanCode 通过“扫描代码”来检测授权、版权、依赖项……以发现并盘点代码中使用的开源与第三方软件包。由 NLnet、Google Summer of Code、Azure 点数、nexB 及其他慷慨赞助商赞助!

    2,616+3近 7 天星标变化
  • ort@oss-review-toolkit

    一组用于自动化软件合规性检查的工具。

    2,077+1近 7 天星标变化
  • sbom-tool@microsoft

    SBOM 工具是一个高度可扩展且企业级就绪的工具,可为任何类型的构件创建兼容 SPDX 2.2 的 SBOM。

    2,070+2近 7 天星标变化
  • zarf@zarf-dev

    适用于 Kubernetes 的气隙(Airgap)原生包管理器

    2,026+5近 7 天星标变化
  • cve-bin-tool@ossf

    CVE 漏洞二进制工具可协助您判断系统是否包含已知漏洞。您可以扫描二进制文件以检查超过 350 个常见且有漏洞的组件(例如 openssl、libpng、libxml2、expat 等),或者如果您知道所使用的组件,则可以获取与 SBOM 或组件及版本列表相关的已知漏洞列表。

    1,756+3近 7 天星标变化
  • guac@guacsec

    GUAC 将软件安全元数据(metadata)聚合至高精度的图形数据库中。

    1,537+3近 7 天星标变化
  • HummerRisk@HummerRisk

    HummerRisk 是云原生安全平台,包括混合云安全治理和云原生安全检测。

    1,512+0近 7 天星标变化
  • lunasec@lunasec-io

    LunaSec - 依赖性安全性扫描器,可在你的 Pull Requests 与构建中自动通知漏洞(如 Log4Shell 或 node-ipc)。透过 LunaTrace GitHub App 在 30 秒内保护你的项目:https://github.com/marketplace/lunatrace-by-lunasec/

    1,469+0近 7 天星标变化
  • dep-scan@owasp-dep-scan

    OWASP dep-scan 是一个基于已知漏洞、安全公告与项目依赖项许可限制的新一代安全与风险审计工具。支持本地仓库与容器镜像作为输入,非常适合集成使用。

    1,282+0近 7 天星标变化
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA 是一个开源的软件供应链安全解决方案,支持开源依赖项、漏洞以及许可证合规性检测,其准确度在社区中备受关注。

    1,129+3近 7 天星标变化
  • purl-spec@package-url

    purl(即“几乎通用”的软件包 URL)的最小规范,请至 https://gitter.im/package-url/Lobby 参与讨论

    1,109+3近 7 天星标变化
  • cdxgen@cdxgen

    为您的项目从源代码和容器镜像创建 CycloneDX 物料清单 (BOM)。支持多种编程语言和包管理工具。可集成至 CI/CD 流水线并自动提交至 Dependency Track 服务器。

    1,064+7近 7 天星标变化
  • tern@tern-tools

    Tern 是一个软件组成分析工具与 Python 库,可为容器镜像与 Dockerfile 生成软件物料清单(SBOM)。Tern 生成的 SBOM 能以人类可读、JSON、HTML、SPDX 等多种格式,提供容器内部的逐层检视。

    1,020+2近 7 天星标变化
  • cargo-auditable@rust-secure-code

    使生产环境的 Rust 二进制文件可被审计

    849+5近 7 天星标变化
  • puncia@ARPSyndicate

    Panthera(P.)uncia - Subdomain Center 与 Exploit Observer 的官方 CLI 工具。

    663+0近 7 天星标变化
  • bomber@devops-kung-fu

    扫描软件物料清单 (SBOM) 以寻找安全漏洞

    624+0近 7 天星标变化
  • meta-package-manager@kdeldycke

    将机器上的所有套件快照至单一文件,并可在新机器上还原

    612+1近 7 天星标变化
  • awesome-sbom@awesomeSBOM

    精选的 SBOM(软件物料清单)相关工具、框架、博客、Podcast 与文章清单

    597+0近 7 天星标变化
  • reuse-tool@fsfe

    这是 https://codeberg.org/fsfe/reuse-tool 的镜像。

    586+3近 7 天星标变化
  • chainloop@chainloop-dev

    用于软件供应链证明、SBOM、VEX、SARIF、QA 报告等的 SDLC 证据存储与策略引擎。

    583+0近 7 天星标变化
  • 扫描您的项目以判断所使用的组件

    553+1近 7 天星标变化
  • specification@CycloneDX

    OWASP CycloneDX 是一个全栈物料清单 (BOM) 标准,为降低网络风险提供进阶供应链功能。支持 SBOM、SaaSBOM、HBOM、AI/ML-BOM、CBOM、OBOM、MBOM、VDR 与 VEX

    545+2近 7 天星标变化
  • cyclonedx-cli@CycloneDX

    用于 SBOM 分析、合并、差异比对与格式转换的 CycloneDX CLI 工具。

    540+1近 7 天星标变化
← 返回主题列表