
Aggregiert Schwachstellendaten aus mehreren Datenbanken in CycloneDX-SBOMs und generiert deduplizierte VEX-, HTML- und GitLab-kompatible Berichte für kontinuierliches Sicherheitsmonitoring der Lieferkette.
Hoppr Cop ist eine CLI und Python-Bibliothek, die hochwertige Schwachstelleninformationen aus einer Cyclone-DX-Software-Stückliste (SBOM) generiert, indem sie Daten aus mehreren Schwachstellendatenbanken zusammenführt. Dieses Projekt wird als Teil des hoppr-Ökosystems angeboten, ist jedoch voll funktionsfähig als eigenständige CLI oder Python-Bibliothek.
Weitere Informationen finden Sie in der Projektdokumentation
Erstveröffentlichung
SBOMs bieten eine ideale Möglichkeit, alle Abhängigkeiten eines Projekts zu erfassen. Die Schwachstellen eines Projekts sollten regelmäßig überwacht werden.
hoppr-cop bietet einen einfachen Mechanismus, um Ihre Schwachstelleninformationen auf dem neuesten Stand zu halten, ohne eine SBOM neu zu generieren.
Die VEX- und HTML-Berichte bieten eine ideale Möglichkeit, den Schwachstellenstatus an Benutzer zu kommunizieren, auch in nicht verbundenen Netzwerken.

Weitere Informationen finden Sie in der Projektdokumentation