Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bom-view — Applicazione web statica per visualizzare SBOM ed eseguire scansioni di vulnerabilità on-demand con osv.dev. Facilmente distribuibile su GitHub/GitLab Pages. | Kitploit
Strumenti/GitHubGitHub/hristiy4n/bom-view
Analisi StaticaScanner di VulnerabilitàSicurezza WebDevSecOpsUtilità e FrameworkSicurezza della Supply Chain
GitHubhristiy4n/bom-view

bom-view

Applicazione web statica per visualizzare SBOM ed eseguire scansioni di vulnerabilità on-demand con osv.dev. Facilmente distribuibile su GitHub/GitLab Pages.

Vedi Repository
36 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BOM View

License Release CI

Un'applicazione web statica e semplice per visualizzare le dipendenze software da file SBOM (Software Bill of Materials). Essendo un sito statico, può essere facilmente ospitata su qualsiasi servizio di hosting statico, come GitLab Pages, GitHub Pages o Netlify.

Caratteristiche

  • Visualizzatore SBOM: Mostra i componenti da SBOM JSON CycloneDX/SPDX in una tabella chiara e ricercabile.
  • Caricamento dinamico: Aggiungi e visualizza SBOM senza dover ricostruire il sito.
  • Scansione delle vulnerabilità su richiesta: Analizza singoli pacchetti o un intero SBOM alla ricerca di vulnerabilità note utilizzando il database osv.dev. Inoltre, BOM View può visualizzare vulnerabilità già incluse ("baked-in") all'interno di SBOM CycloneDX generati da strumenti come Grype o Trivy.
    • Esempi di generazione di SBOM con vulnerabilità:
      • Trivy: trivy image <image> --format=cyclonedx --output=sbom.json --scanners vuln
      • Grype: grype <image> --output cyclonedx-json > sbom.json
    • Nota: Questa funzionalità è attualmente supportata solo per SBOM CycloneDX.
  • OpenSSF Scorecards: Arricchisce i dati dei pacchetti con punteggi di sicurezza da OpenSSF Scorecard, fornendo informazioni sulla postura di sicurezza della supply chain.

Formati supportati

Attualmente BOM View supporta i formati CycloneDX e SPDX in JSON. Possono essere generati da strumenti come syft.

Aggiungere SBOM al tuo sito

Questa applicazione è progettata per caricare dinamicamente gli SBOM durante l'esecuzione. Per aggiungere i tuoi SBOM, non è necessario ricostruire il progetto. Segui questi passaggi nella directory root del tuo sito statico pubblicato (ad esempio, la cartella dist o public servita dal tuo job delle pagine).

  1. Crea la directory sboms: Se non esiste già, crea una directory denominata sboms.

  2. Aggiungi i tuoi SBOM: Copia i tuoi file JSON CycloneDX/SPDX nella directory sboms.

  3. Aggiorna il file indice: Crea o aggiorna un file denominato index.json all'interno della directory sboms. Questo file comunica all'applicazione quali SBOM sono disponibili. Deve contenere un singolo array JSON di stringhe, dove ogni stringa è il nome del file di un SBOM in quella directory.

    Ad esempio, se hai my-app.json e another-lib.json, il file index.json dovrebbe apparire così:

    root@kitploit:~
    [
      "my-app.json",
      "another-lib.json"
    ]
    

L'applicazione recupererà quindi il file index.json per popolare il menu a discesa di selezione degli SBOM e caricare il file corrispondente quando selezionato.

Esempio di CI/CD GitLab Pages

Di seguito è riportato un esempio di configurazione .gitlab-ci.yml che recupera una release precompilata, estrae gli SBOM e crea dinamicamente il file index.json per il deployment.

root@kitploit:~
stages:
  - sbom
  - deploy

create_sbom:
  stage: sbom
  image: alpine:3.23.2
  before_script:
    - apk add syft
  script:
    - mkdir sboms
    - syft alpine:3.19 -o cyclonedx-json=sboms/alpine-cyclone.json
  artifacts:
    paths:
      - sboms

pages:
  stage: deploy
  image: alpine:3.23.2
  before_script:
    - apk add curl jq
  script:
    - curl -L https://github.com/hristiy4n/bom-view/releases/download/v0.4.0/bom-view-v0.4.0-dist.tar.gz | tar zx
    - mv dist public
    - mkdir public/sboms
    - cp sboms/* public/sboms
    - |
      find sboms -maxdepth 1 -type f -name '*.json' ! -name 'index.json' \
      | sed 's|.*/||' \
      | sort \
      | jq -R . | jq -s . > public/sboms/index.json
  needs:
    - job: create_sbom
  artifacts:
    paths:
      - public

Puoi vedere un esempio live di questa configurazione in azione qui: https://security-dashboard-a9b4f8.gitlab.io/

Struttura di directory richiesta

La directory di deployment finale dovrebbe avere la seguente struttura:

root@kitploit:~
dist/
├── assets/
│   └── ... (file CSS e JS)
├── index.html
└── sboms/
    ├── index.json
    ├── sbom1.json
    ├── sbom2.json
    └── ...
Scarica lo strumento