sbom
标记 sbom 主题、收录中的开源项目,按星标数排序。
相关主题
常跟 sbom 一起出现在同一个项目上的主题。
近期新秀
近 90 天内创建、标记 sbom 主题的项目。
近 90 天内还没有新项目标记这个主题。
- #1★ 9,504+28近 7 天星标变化
- #2
Dependency-Track 是一个智能组件分析平台,协助组织识别并降低软件供应链风险
★ 4,170+14近 7 天星标变化 - #3★ 4,164+1近 7 天星标变化
- #4★ 3,635+17近 7 天星标变化
- #5
:mag: ScanCode 通过“扫描代码”来检测授权、版权、依赖项……以发现并盘点代码中使用的开源与第三方软件包。由 NLnet、Google Summer of Code、Azure 点数、nexB 及其他慷慨赞助商赞助!
★ 2,616+3近 7 天星标变化 - #6★ 2,077+1近 7 天星标变化
- #7★ 2,070+2近 7 天星标变化
- #8★ 2,026+5近 7 天星标变化
- #9
CVE 漏洞二进制工具可协助您判断系统是否包含已知漏洞。您可以扫描二进制文件以检查超过 350 个常见且有漏洞的组件(例如 openssl、libpng、libxml2、expat 等),或者如果您知道所使用的组件,则可以获取与 SBOM 或组件及版本列表相关的已知漏洞列表。
★ 1,756+3近 7 天星标变化 - #10★ 1,537+3近 7 天星标变化
- #11
HummerRisk 是云原生安全平台,包括混合云安全治理和云原生安全检测。
★ 1,512+0近 7 天星标变化 - #12
LunaSec - 依赖性安全性扫描器,可在你的 Pull Requests 与构建中自动通知漏洞(如 Log4Shell 或 node-ipc)。透过 LunaTrace GitHub App 在 30 秒内保护你的项目:https://github.com/marketplace/lunatrace-by-lunasec/
★ 1,469+0近 7 天星标变化 - #13
OWASP dep-scan 是一个基于已知漏洞、安全公告与项目依赖项许可限制的新一代安全与风险审计工具。支持本地仓库与容器镜像作为输入,非常适合集成使用。
★ 1,282+0近 7 天星标变化 - #14
OpenSCA 是一个开源的软件供应链安全解决方案,支持开源依赖项、漏洞以及许可证合规性检测,其准确度在社区中备受关注。
★ 1,129+3近 7 天星标变化 - #15★ 1,109+3近 7 天星标变化
- #16
为您的项目从源代码和容器镜像创建 CycloneDX 物料清单 (BOM)。支持多种编程语言和包管理工具。可集成至 CI/CD 流水线并自动提交至 Dependency Track 服务器。
★ 1,064+7近 7 天星标变化 - #17
Tern 是一个软件组成分析工具与 Python 库,可为容器镜像与 Dockerfile 生成软件物料清单(SBOM)。Tern 生成的 SBOM 能以人类可读、JSON、HTML、SPDX 等多种格式,提供容器内部的逐层检视。
★ 1,020+2近 7 天星标变化 - #18
使生产环境的 Rust 二进制文件可被审计
★ 849+5近 7 天星标变化 - #19★ 663+0近 7 天星标变化
- #20★ 624+0近 7 天星标变化
- #21
将机器上的所有套件快照至单一文件,并可在新机器上还原
★ 612+1近 7 天星标变化 - #22
精选的 SBOM(软件物料清单)相关工具、框架、博客、Podcast 与文章清单
★ 597+0近 7 天星标变化 - #23
这是 https://codeberg.org/fsfe/reuse-tool 的镜像。
★ 586+3近 7 天星标变化 - #24★ 583+0近 7 天星标变化
- #25
扫描您的项目以判断所使用的组件
★ 553+1近 7 天星标变化 - #26
OWASP CycloneDX 是一个全栈物料清单 (BOM) 标准,为降低网络风险提供进阶供应链功能。支持 SBOM、SaaSBOM、HBOM、AI/ML-BOM、CBOM、OBOM、MBOM、VDR 与 VEX
★ 545+2近 7 天星标变化 - #27
用于 SBOM 分析、合并、差异比对与格式转换的 CycloneDX CLI 工具。
★ 540+1近 7 天星标变化