Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hoppr-cop — Aggrega i dati di vulnerabilità da più database in SBOM CycloneDX, generando report VEX deduplicati, HTML e compatibili con GitLab per il monitoraggio continuo della sicurezza della supply chain. | Kitploit
Strumenti/GitLabGitLab/hoppr/hoppr-cop
Scanner di VulnerabilitàAnalisi delle VulnerabilitàDevSecOpsSicurezza della Supply Chain
GitLabhoppr/hoppr-cop

hoppr-cop

Aggrega i dati di vulnerabilità da più database in SBOM CycloneDX, generando report VEX deduplicati, HTML e compatibili con GitLab per il monitoraggio continuo della sicurezza della supply chain.

Vedi Repository
8717 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Hoppr-Cop

Per il controllo delle vulnerabilità del tuo SBOM

Hoppr Cop è una CLI e una libreria Python che genera informazioni di vulnerabilità di alta qualità da un cyclone-dx Software Bill of Materials (SBOM) aggregando dati da più database di vulnerabilità. Questo progetto è offerto come parte dell'ecosistema hoppr, ma è pienamente funzionante come CLI o libreria Python indipendente.

Per maggiori informazioni, consulta la documentazione del progetto

Requisiti

  • Hoppr Cop supporta le versioni delle specifiche CycloneDX 1.3, 1.4 e 1.5
  • Strumenti di scansione (richiesti se desiderato)
    • grype -- versione `0.73.0`` o successiva
    • trivy -- versione `0.46.0`` o successiva

Stato del Progetto

Versione iniziale

Funzionalità

  • Integra dati da quattro dei principali database di vulnerabilità open source
    • gemnasium community
    • grype
    • trivy
    • oss-index
  • Combina le informazioni provenienti da queste fonti in modo da ridurre i duplicati e garantire informazioni complete per ogni vulnerabilità.
  • Genera report in più formati
    • cyclone-dx vex incorporato nel BOM esistente o come file autonomo.
    • html – informazioni dettagliate sulle vulnerabilità visualizzabili in reti disconnesse.
    • Gitlab Dependency Scanning, che abilita Vulnerability Reports, Dependency List e Security Dashboard

Perché

Gli SBOM forniscono un modo ideale per inventariare tutte le dipendenze di un progetto. Le vulnerabilità di un progetto dovrebbero essere monitorate regolarmente. hoppr-cop fornisce un meccanismo semplice per mantenere aggiornate le informazioni sulle vulnerabilità senza rigenerare un SBOM. I report VEX e HTML forniscono un modo ideale per comunicare lo stato delle vulnerabilità agli utenti, anche in reti disconnesse.

Perché utilizzare più scanner

  • Fornisce una copertura ampia delle fonti di dati sulle vulnerabilità upstream. Puoi vedere tutti i dettagli delle fonti di dati qui. GitLab e Sonatype forniscono propri report di vulnerabilità che non troverai altrove.
  • Fornisce una copertura molto migliore per una varietà di tipi di gestori di pacchetti. Ogni scanner BOM ha gestori di pacchetti in cui eccelle nella scansione, e alcuni in cui è scarso. Inoltre, ogni prodotto supporta un diverso insieme di ecosistemi di pacchetti.
  • Vedere che più fonti di dati concordano su un risultato migliora la fiducia che il risultato non sia un falso positivo.
  • Combinare informazioni da più fonti porta a informazioni più complete e accurate per ogni vulnerabilità identificata, portando a risoluzioni più rapide.

Demo

HopprCop usage example

Documentazione

Per maggiori informazioni, consulta la documentazione del progetto

Scarica lo strumento