Hoppr-Cop
आपके SBOM कमजोरियों की निगरानी के लिए
Hoppr Cop एक cli और python लाइब्रेरी है जो एक cyclone-dx सॉफ्टवेयर बिल ऑफ मटेरियल (SBOM) से एकाधिक कमजोरी डेटाबेस से डेटा एकत्र करके उच्च गुणवत्ता वाली कमजोरी जानकारी उत्पन्न करता है। यह प्रोजेक्ट hoppr इकोसिस्टम के भाग के रूप में प्रस्तुत किया गया है, हालांकि यह एक स्टैंडअलोन cli या python लाइब्रेरी के रूप में पूरी तरह कार्यात्मक है।
अधिक जानकारी के लिए कृपया प्रोजेक्ट दस्तावेज़ीकरण देखें।
आवश्यकताएँ
- Hoppr Cop CycloneDX विनिर्देश संस्करण 1.3, 1.4 और 1.5 का समर्थन करता है।
- स्कैनिंग उपकरण (यदि वांछित हो तो आवश्यक)
- grype -- संस्करण `0.73.0`` या बाद का
- trivy -- संस्करण `0.46.0`` या बाद का
प्रोजेक्ट स्थिति
प्रारंभिक रिलीज़
विशेषताएँ
- चार प्रमुख ओपनसोर्स कमजोरी डेटाबेस से डेटा एकीकृत करता है
- इन स्रोतों से जानकारी इस तरह से संयोजित करता है जो डुप्लिकेट को कम करता है और प्रत्येक कमजोरी के लिए पूर्ण जानकारी सुनिश्चित करता है।
- कई प्रारूपों में रिपोर्ट उत्पन्न करता है
क्यों
SBOMs एक प्रोजेक्ट में सभी निर्भरताओं की सूची बनाने का एक आदर्श तरीका प्रदान करते हैं। एक प्रोजेक्ट की कमजोरियों की नियमित रूप से निगरानी की जानी चाहिए।
hoppr-cop SBOM को पुनर्जीवित किए बिना आपकी कमजोरी जानकारी को अद्यतित रखने का एक आसान तंत्र प्रदान करता है।
vex और html रिपोर्ट डिस्कनेक्टेड नेटवर्क में भी उपयोगकर्ताओं को कमजोरी की स्थिति बताने का एक आदर्श तरीका प्रदान करते हैं।
एकाधिक स्कैनर का उपयोग क्यों करें
- ऊपरी कमजोरी डेटा स्रोतों की व्यापक कवरेज प्रदान करता है। आप डेटा-स्रोतों के पूर्ण विवरण यहाँ देख सकते हैं। Gitlab और Sonotype अपनी स्वयं की कमजोरी रिपोर्टिंग प्रदान करते हैं जो आपको कहीं और नहीं मिलेगी।
- विभिन्न पैकेज मैनेजर प्रकारों की बेहतर कवरेज प्रदान करता है। प्रत्येक bom स्कैनर के पास पैकेज मैनेजर होते हैं जिन्हें स्कैन करने में वह उत्कृष्ट होता है, और कुछ जिन्हें वह खराब तरीके से स्कैन करता है। इसके अतिरिक्त, प्रत्येक उत्पाद पैकेज इकोसिस्टम के एक अलग सेट का समर्थन करता है।
- यह देखना कि कई डेटास्रोत किसी निष्कर्ष पर सहमत हैं, विश्वास में सुधार करता है कि निष्कर्ष गलत सकारात्मक नहीं है।
- कई स्रोतों से जानकारी को संयोजित करने से प्रत्येक पहचानी गई कमजोरी के लिए अधिक पूर्ण और सटीक जानकारी प्राप्त होती है, जिससे त्वरित समाधान होते हैं।
डेमो

दस्तावेज़ीकरण
अधिक जानकारी के लिए कृपया प्रोजेक्ट दस्तावेज़ीकरण देखें।