跳到主要內容
buildradar
Sign in
主題 · sbom

sbom

標記 sbom 主題、收錄中的開源專案,依星數排序。

專案數
27
總星數
48,279
平均星數
1,788
佔比
0.00%

常跟 sbom 一起出現在同一個專案上的主題。

近期新秀

近 90 天內建立、標記 sbom 主題的專案。

近 90 天內還沒有新專案標記這個主題。

  • syft@anchore

    用於從容器映像與檔案系統產生軟體材料清單(SBOM)的 CLI 工具與函式庫。

    9,504+28近 7 天星數變化
  • dependency-track@DependencyTrack

    Dependency-Track 是一個智能組件分析平台,協助組織識別並降低軟體供應鏈風險

    4,170+14近 7 天星數變化
  • retire.js@RetireJS

    掃描器,用於偵測已知漏洞的 JavaScript 函式庫使用情況。亦可產生發現函式庫的 SBOM。

    4,164+1近 7 天星數變化
  • emba@e-m-b-a

    EMBA - 固件安全分析器

    3,635+17近 7 天星數變化
  • scancode-toolkit@aboutcode-org

    :mag: ScanCode 透過「掃描程式碼」來偵測授權、版權、相依性……以發現並盤點程式碼中使用的開源與第三方套件。由 NLnet、Google Summer of Code、Azure 點數、nexB 及其他慷慨贊助商贊助!

    2,616+3近 7 天星數變化
  • ort@oss-review-toolkit

    一組用於自動化軟體合規性檢查的工具。

    2,077+1近 7 天星數變化
  • sbom-tool@microsoft

    SBOM 工具是一個高度可擴展且企業級就緒的工具,可為任何類型的成品建立相容 SPDX 2.2 的 SBOM。

    2,070+2近 7 天星數變化
  • zarf@zarf-dev

    適用於 Kubernetes 的氣隙(Airgap)原生套件管理器

    2,026+5近 7 天星數變化
  • cve-bin-tool@ossf

    CVE 漏洞二進位工具可協助您判斷系統是否包含已知漏洞。您可以掃描二進位檔以檢查超過 350 個常見且有漏洞的元件(例如 openssl、libpng、libxml2、expat 等),或者如果您知道所使用的元件,則可以取得與 SBOM 或元件及版本清單相關的已知漏洞清單。

    1,756+3近 7 天星數變化
  • guac@guacsec

    GUAC 將軟體安全後設資料(metadata)聚合至高精確度的圖形資料庫中。

    1,537+3近 7 天星數變化
  • HummerRisk@HummerRisk

    HummerRisk 是雲原生安全平台,包含混合雲安全治理和雲原生安全檢測。

    1,512+0近 7 天星數變化
  • lunasec@lunasec-io

    LunaSec - 依賴性安全性掃描器,可在你的 Pull Requests 與建置中自動通知漏洞(如 Log4Shell 或 node-ipc)。透過 LunaTrace GitHub App 在 30 秒內保護你的專案:https://github.com/marketplace/lunatrace-by-lunasec/

    1,469+0近 7 天星數變化
  • dep-scan@owasp-dep-scan

    OWASP dep-scan 是一個基於已知漏洞、安全性公告與專案相依性授權限制的新一代安全與風險稽核工具。支援本機儲存庫與容器映像檔作為輸入,非常適合整合使用。

    1,282+0近 7 天星數變化
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA 是一個開源的軟體供應鏈安全解決方案,支援開源依賴項、漏洞以及授權合規性偵測,其準確度在社群中備受關注。

    1,129+3近 7 天星數變化
  • purl-spec@package-url

    purl(即「幾近通用」的套件 URL)的最小規格,請至 https://gitter.im/package-url/Lobby 參與討論

    1,108+3近 7 天星數變化
  • cdxgen@cdxgen

    為您的專案從原始碼與容器映像檔建立 CycloneDX 物料清單 (BOM)。支援多種程式語言與套件管理工具。可整合至 CI/CD 管線並自動提交至 Dependency Track 伺服器。

    1,062+7近 7 天星數變化
  • tern@tern-tools

    Tern 是一個軟體組成分析工具與 Python 函式庫,可為容器映像檔與 Dockerfile 產生軟體物料清單(SBOM)。Tern 產生的 SBOM 能以人類可讀、JSON、HTML、SPDX 等多種格式,提供容器內部的逐層檢視。

    1,020+2近 7 天星數變化
  • cargo-auditable@rust-secure-code

    使正式環境的 Rust 二進位檔可被審計

    849+5近 7 天星數變化
  • puncia@ARPSyndicate

    Panthera(P.)uncia - Subdomain Center 與 Exploit Observer 的官方 CLI 工具。

    662+0近 7 天星數變化
  • bomber@devops-kung-fu

    掃描軟體物料清單 (SBOM) 以尋找安全漏洞

    624+0近 7 天星數變化
  • meta-package-manager@kdeldycke

    將機器上的所有套件快照至單一檔案,並可在新機器上還原

    612+1近 7 天星數變化
  • awesome-sbom@awesomeSBOM

    精選的 SBOM(軟體物料清單)相關工具、框架、部落格、Podcast 與文章清單

    597+0近 7 天星數變化
  • reuse-tool@fsfe

    這是 https://codeberg.org/fsfe/reuse-tool 的鏡像。

    586+3近 7 天星數變化
  • chainloop@chainloop-dev

    用於軟體供應鏈證明、SBOM、VEX、SARIF、QA 報告等的 SDLC 證據儲存與策略引擎。

    583+0近 7 天星數變化
  • 掃描您的專案以判斷所使用的元件

    553+1近 7 天星數變化
  • specification@CycloneDX

    OWASP CycloneDX 是一個全端物料清單 (BOM) 標準,為降低網路風險提供進階供應鏈功能。支援 SBOM、SaaSBOM、HBOM、AI/ML-BOM、CBOM、OBOM、MBOM、VDR 與 VEX

    545+2近 7 天星數變化
  • cyclonedx-cli@CycloneDX

    用於 SBOM 分析、合併、差異比對與格式轉換的 CycloneDX CLI 工具。

    540+1近 7 天星數變化
← 返回主題列表