
कई डेटाबेस से भेद्यता डेटा को CycloneDX SBOMs में एकत्रित करता है, निरंतर आपूर्ति-श्रृंखला सुरक्षा निगरानी के लिए डीडुप्लिकेटेड VEX, HTML, और GitLab-संगत रिपोर्ट तैयार करता है।
Hoppr Cop एक cli और python लाइब्रेरी है जो एक cyclone-dx सॉफ्टवेयर बिल ऑफ मटेरियल (SBOM) से एकाधिक कमजोरी डेटाबेस से डेटा एकत्र करके उच्च गुणवत्ता वाली कमजोरी जानकारी उत्पन्न करता है। यह प्रोजेक्ट hoppr इकोसिस्टम के भाग के रूप में प्रस्तुत किया गया है, हालांकि यह एक स्टैंडअलोन cli या python लाइब्रेरी के रूप में पूरी तरह कार्यात्मक है।
अधिक जानकारी के लिए कृपया प्रोजेक्ट दस्तावेज़ीकरण देखें।
प्रारंभिक रिलीज़
SBOMs एक प्रोजेक्ट में सभी निर्भरताओं की सूची बनाने का एक आदर्श तरीका प्रदान करते हैं। एक प्रोजेक्ट की कमजोरियों की नियमित रूप से निगरानी की जानी चाहिए।
hoppr-cop SBOM को पुनर्जीवित किए बिना आपकी कमजोरी जानकारी को अद्यतित रखने का एक आसान तंत्र प्रदान करता है।
vex और html रिपोर्ट डिस्कनेक्टेड नेटवर्क में भी उपयोगकर्ताओं को कमजोरी की स्थिति बताने का एक आदर्श तरीका प्रदान करते हैं।

अधिक जानकारी के लिए कृपया प्रोजेक्ट दस्तावेज़ीकरण देखें।