Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/hristiy4n/bom-view
Statische AnalyseSchwachstellenscannerWebsicherheitDevSecOpsDienstprogramme & FrameworksLieferkettensicherheit
GitHubhristiy4n/bom-view

bom-view

Statische Webanwendung zur Anzeige von SBOMs und zur Durchführung von bedarfsorientierten Sicherheits-Scans mit osv.dev. Einfach auf GitHub/GitLab Pages bereitstellbar.

Repository anzeigen
32vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BOM View

License Release CI

Eine einfache, statische Webanwendung zum Anzeigen von Softwareabhängigkeiten aus Software-Stücklisten (SBOM)-Dateien. Als statische Seite kann sie problemlos auf jedem statischen Webhosting-Dienst wie GitLab Pages, GitHub Pages oder Netlify gehostet werden.

Funktionen

  • SBOM-Viewer: Zeigt Komponenten aus CycloneDX/SPDX JSON SBOMs in einer übersichtlichen, durchsuchbaren Tabelle an.
  • Dynamisches Laden: Fügen Sie SBOMs hinzu und zeigen Sie sie an, ohne die Seite neu erstellen zu müssen.
  • On-Demand-Schwachstellenscan: Überprüfen Sie einzelne Pakete oder eine gesamte SBOM auf bekannte Schwachstellen mithilfe der osv.dev-Datenbank. Zusätzlich kann BOM View Schwachstellen anzeigen, die bereits („eingebacken“) in CycloneDX-SBOMs enthalten sind, die von Tools wie Grype oder Trivy generiert wurden.
    • Beispiele für die Generierung von SBOMs mit Schwachstellen:
      • Trivy: trivy image <image> --format=cyclonedx --output=sbom.json --scanners vuln
  • Grype: grype <image> --output cyclonedx-json > sbom.json
  • Hinweis: Diese Funktion wird derzeit nur für CycloneDX-SBOMs unterstützt.
  • OpenSSF Scorecards: Ergänzt Paketdaten mit Sicherheitsbewertungen von OpenSSF Scorecard und bietet Einblicke in die Sicherheitslage der Lieferkette.
  • Unterstützte Formate

    Derzeit unterstützt BOM View die Formate CycloneDX und SPDX in JSON. Diese können mit Tools wie syft generiert werden.

    Hinzufügen von SBOMs zu Ihrer Seite

    Diese Anwendung ist darauf ausgelegt, SBOMs zur Laufzeit dynamisch zu laden. Um eigene SBOMs hinzuzufügen, müssen Sie das Projekt nicht neu erstellen. Befolgen Sie diese Schritte im Stammverzeichnis Ihrer bereitgestellten statischen Website (z. B. dem dist- oder public-Ordner, der von Ihrem Pages-Job bereitgestellt wird).

    1. Erstellen Sie das sboms-Verzeichnis: Falls es nicht bereits existiert, erstellen Sie ein Verzeichnis mit dem Namen sboms.

    2. Fügen Sie Ihre SBOMs hinzu: Kopieren Sie Ihre CycloneDX/SPDX JSON-Dateien in das sboms-Verzeichnis.

    3. Aktualisieren Sie die Indexdatei: Erstellen oder aktualisieren Sie eine Datei namens index.json im sboms-Verzeichnis. Diese Datei teilt der Anwendung mit, welche SBOMs verfügbar sind. Sie muss ein einzelnes JSON-Array von Zeichenfolgen enthalten, wobei jede Zeichenfolge der Dateiname einer SBOM in diesem Verzeichnis ist.

      Beispiel: Wenn Sie my-app.json und another-lib.json haben, sollte die index.json wie folgt aussehen:

      root@kitploit:~
      [
        "my-app.json",
        "another-lib.json"
      ]
      

    Die Anwendung ruft dann die index.json ab, um das SBOM-Auswahl-Dropdown zu füllen und die entsprechende Datei zu laden, wenn sie ausgewählt wird.

    Beispiel GitLab Pages CI/CD

    Nachfolgend finden Sie eine Beispielkonfiguration einer .gitlab-ci.yml, die ein vorab erstelltes Release abruft, SBOMs extrahiert und dynamisch die index.json für die Bereitstellung erstellt.

    root@kitploit:~
    stages:
      - sbom
      - deploy
    
    create_sbom:
      stage: sbom
      image: alpine:3.23.2
      before_script:
        - apk add syft
      script:
        - mkdir sboms
        - syft alpine:3.19 -o cyclonedx-json=sboms/alpine-cyclone.json
      artifacts:
        paths:
          - sboms
    
    pages:
      stage: deploy
      image: alpine:3.23.2
      before_script:
        - apk add curl jq
      script:
        - curl -L https://github.com/hristiy4n/bom-view/releases/download/v0.4.0/bom-view-v0.4.0-dist.tar.gz | tar zx
        - mv dist public
        - mkdir public/sboms
        - cp sboms/* public/sboms
        - |
          find sboms -maxdepth 1 -type f -name '*.json' ! -name 'index.json' \
          | sed 's|.*/||' \
          | sort \
          | jq -R . | jq -s . > public/sboms/index.json
      needs:
        - job: create_sbom
      artifacts:
        paths:
          - public
    

    Ein Live-Beispiel dieser Konfiguration in Aktion finden Sie hier: https://security-dashboard-a9b4f8.gitlab.io/

    Erforderliche Verzeichnisstruktur

    Ihr endgültiges Bereitstellungsverzeichnis sollte die folgende Struktur aufweisen:

    root@kitploit:~
    dist/
    ├── assets/
    │   └── ... (CSS- und JS-Dateien)
    ├── index.html
    └── sboms/
        ├── index.json
        ├── sbom1.json
        ├── sbom2.json
        └── ...
    
    Tool herunterladen