
Agrega datos de vulnerabilidades de múltiples bases de datos en SBOMs de CycloneDX, generando informes VEX, HTML y compatibles con GitLab deduplicados para la monitorización continua de seguridad en la cadena de suministro.
Hoppr Cop es una cli y una biblioteca de Python que genera información de vulnerabilidades de alta calidad a partir de un cyclone-dx Software Bill of Materials (SBOM) mediante la agregación de datos de múltiples bases de datos de vulnerabilidades. Este proyecto se ofrece como parte del ecosistema hoppr, sin embargo, es completamente funcional como cli o biblioteca de Python independiente.
Para más información, consulte la documentación del proyecto
Lanzamiento Inicial
Los SBOM proporcionan una forma ideal de inventariar todas las dependencias en un proyecto. Las vulnerabilidades de un proyecto deben monitorearse regularmente. hoppr-cop proporciona un mecanismo fácil para mantener actualizada la información de vulnerabilidades sin regenerar un SBOM. Los informes vex y html proporcionan una forma ideal de comunicar el estado de las vulnerabilidades a los usuarios, incluso en redes desconectadas.

Para más información, consulte la documentación del proyecto