
يجمع بيانات الثغرات الأمنية من قواعد بيانات متعددة في فواتير المواد البرمجية (SBOMs) بتنسيق CycloneDX، وينتج تقارير VEX معدومة التكرار، وتقارير HTML، وتقارير متوافقة مع GitLab للمراقبة المستمرة لأمن سلسلة التوريد.
هوبر كوب هي أداة سطر أوامر ومكتبة بايثون تُنتج معلومات عالية الجودة عن الثغرات الأمنية من قائمة مكونات البرامج (SBOM) بتنسيق cyclone-dx، وذلك من خلال تجميع البيانات من قواعد بيانات متعددة للثغرات. هذا المشروع يُقدم كجزء من نظام hoppr، ولكنه يعمل بكامل وظائفه كأداة سطر أوامر مستقلة أو مكتبة بايثون.
لمزيد من المعلومات، يُرجى الاطلاع على توثيق المشروع
الإصدار الأولي
توفر قوائم المكونات (SBOM) طريقة مثالية لجرد جميع التبعيات في المشروع. يجب مراقبة ثغرات المشروع بشكل منتظم.
hoppr-cop توفر آلية سهلة للحفاظ على تحديث معلومات الثغرات دون الحاجة إلى إعادة إنشاء قائمة المكونات.
توفر تقارير vex و html طريقة مثالية لتوصيل حالة الثغرات للمستخدمين، حتى في الشبكات غير المتصلة بالإنترنت.

لمزيد من المعلومات، يُرجى الاطلاع على توثيق المشروع