
여러 데이터베이스의 취약점 데이터를 CycloneDX SBOM으로 집계하여, 중복이 제거된 VEX, HTML 및 GitLab 호환 보고서를 생성하여 지속적인 공급망 보안 모니터링을 제공합니다.
Hoppr Cop은 여러 취약점 데이터베이스의 데이터를 집계하여 cyclone-dx Software Bill of Materials(SBOM)로부터 고품질 취약점 정보를 생성하는 CLI 및 Python 라이브러리입니다. 이 프로젝트는 hoppr 생태계의 일부로 제공되지만, 독립형 CLI 또는 Python 라이브러리로도 완전히 사용할 수 있습니다.
자세한 내용은 프로젝트 문서를 참조하십시오.
초기 릴리스
SBOM은 프로젝트의 모든 종속성을 목록화하는 이상적인 방법을 제공합니다. 프로젝트의 취약점은 정기적으로 모니터링되어야 합니다. hoppr-cop은 SBOM을 다시 생성하지 않고도 취약점 정보를 최신 상태로 유지하는 쉬운 메커니즘을 제공합니다. VEX 및 HTML 보고서는 연결이 끊긴 네트워크에서도 취약점 상태를 사용자에게 전달하는 이상적인 방법을 제공합니다.

자세한 내용은 프로젝트 문서를 참조하십시오.