sbom
標記 sbom 主題、收錄中的開源專案,依星數排序。
相關主題
常跟 sbom 一起出現在同一個專案上的主題。
近期新秀
近 90 天內建立、標記 sbom 主題的專案。
近 90 天內還沒有新專案標記這個主題。
- #1★ 9,504+28近 7 天星數變化
- #2
Dependency-Track 是一個智能組件分析平台,協助組織識別並降低軟體供應鏈風險
★ 4,170+14近 7 天星數變化 - #3★ 4,164+1近 7 天星數變化
- #4★ 3,635+17近 7 天星數變化
- #5
:mag: ScanCode 透過「掃描程式碼」來偵測授權、版權、相依性……以發現並盤點程式碼中使用的開源與第三方套件。由 NLnet、Google Summer of Code、Azure 點數、nexB 及其他慷慨贊助商贊助!
★ 2,616+3近 7 天星數變化 - #6★ 2,077+1近 7 天星數變化
- #7★ 2,070+2近 7 天星數變化
- #8★ 2,026+5近 7 天星數變化
- #9
CVE 漏洞二進位工具可協助您判斷系統是否包含已知漏洞。您可以掃描二進位檔以檢查超過 350 個常見且有漏洞的元件(例如 openssl、libpng、libxml2、expat 等),或者如果您知道所使用的元件,則可以取得與 SBOM 或元件及版本清單相關的已知漏洞清單。
★ 1,756+3近 7 天星數變化 - #10★ 1,537+3近 7 天星數變化
- #11
HummerRisk 是雲原生安全平台,包含混合雲安全治理和雲原生安全檢測。
★ 1,512+0近 7 天星數變化 - #12
LunaSec - 依賴性安全性掃描器,可在你的 Pull Requests 與建置中自動通知漏洞(如 Log4Shell 或 node-ipc)。透過 LunaTrace GitHub App 在 30 秒內保護你的專案:https://github.com/marketplace/lunatrace-by-lunasec/
★ 1,469+0近 7 天星數變化 - #13
OWASP dep-scan 是一個基於已知漏洞、安全性公告與專案相依性授權限制的新一代安全與風險稽核工具。支援本機儲存庫與容器映像檔作為輸入,非常適合整合使用。
★ 1,282+0近 7 天星數變化 - #14
OpenSCA 是一個開源的軟體供應鏈安全解決方案,支援開源依賴項、漏洞以及授權合規性偵測,其準確度在社群中備受關注。
★ 1,129+3近 7 天星數變化 - #15★ 1,108+3近 7 天星數變化
- #16
為您的專案從原始碼與容器映像檔建立 CycloneDX 物料清單 (BOM)。支援多種程式語言與套件管理工具。可整合至 CI/CD 管線並自動提交至 Dependency Track 伺服器。
★ 1,062+7近 7 天星數變化 - #17
Tern 是一個軟體組成分析工具與 Python 函式庫,可為容器映像檔與 Dockerfile 產生軟體物料清單(SBOM)。Tern 產生的 SBOM 能以人類可讀、JSON、HTML、SPDX 等多種格式,提供容器內部的逐層檢視。
★ 1,020+2近 7 天星數變化 - #18
使正式環境的 Rust 二進位檔可被審計
★ 849+5近 7 天星數變化 - #19★ 662+0近 7 天星數變化
- #20★ 624+0近 7 天星數變化
- #21
將機器上的所有套件快照至單一檔案,並可在新機器上還原
★ 612+1近 7 天星數變化 - #22
精選的 SBOM(軟體物料清單)相關工具、框架、部落格、Podcast 與文章清單
★ 597+0近 7 天星數變化 - #23
這是 https://codeberg.org/fsfe/reuse-tool 的鏡像。
★ 586+3近 7 天星數變化 - #24★ 583+0近 7 天星數變化
- #25
掃描您的專案以判斷所使用的元件
★ 553+1近 7 天星數變化 - #26
OWASP CycloneDX 是一個全端物料清單 (BOM) 標準,為降低網路風險提供進階供應鏈功能。支援 SBOM、SaaSBOM、HBOM、AI/ML-BOM、CBOM、OBOM、MBOM、VDR 與 VEX
★ 545+2近 7 天星數變化 - #27
用於 SBOM 分析、合併、差異比對與格式轉換的 CycloneDX CLI 工具。
★ 540+1近 7 天星數變化