
Aggrega i dati di vulnerabilità da più database in SBOM CycloneDX, generando report VEX deduplicati, HTML e compatibili con GitLab per il monitoraggio continuo della sicurezza della supply chain.
Hoppr Cop è una CLI e una libreria Python che genera informazioni di vulnerabilità di alta qualità da un cyclone-dx Software Bill of Materials (SBOM) aggregando dati da più database di vulnerabilità. Questo progetto è offerto come parte dell'ecosistema hoppr, ma è pienamente funzionante come CLI o libreria Python indipendente.
Per maggiori informazioni, consulta la documentazione del progetto
Versione iniziale
Gli SBOM forniscono un modo ideale per inventariare tutte le dipendenze di un progetto. Le vulnerabilità di un progetto dovrebbero essere monitorate regolarmente.
hoppr-cop fornisce un meccanismo semplice per mantenere aggiornate le informazioni sulle vulnerabilità senza rigenerare un SBOM.
I report VEX e HTML forniscono un modo ideale per comunicare lo stato delle vulnerabilità agli utenti, anche in reti disconnesse.

Per maggiori informazioni, consulta la documentazione del progetto