
Agrega dados de vulnerabilidade de múltiplas bases de dados em SBOMs CycloneDX, gerando relatórios VEX, HTML e compatíveis com GitLab deduplicados para monitoramento contínuo de segurança na cadeia de suprimentos.
O Hoppr Cop é uma CLI e biblioteca Python que gera informações de vulnerabilidade de alta qualidade a partir de uma cyclone-dx Software Bill of Materials (SBOM) agregando dados de múltiplos bancos de dados de vulnerabilidade. Este projeto é oferecido como parte do ecossistema hoppr, no entanto, é totalmente funcional como uma CLI ou biblioteca Python independente.
Para mais informações, consulte a documentação do projeto
Lançamento Inicial
SBOMs fornecem uma maneira ideal de inventariar todas as dependências em um projeto. As vulnerabilidades de um projeto devem ser monitoradas regularmente.
hoppr-cop fornece um mecanismo fácil para manter suas informações de vulnerabilidade atualizadas sem regenerar um SBOM.
Os relatórios vex e html fornecem uma maneira ideal de comunicar o status da vulnerabilidade aos usuários, mesmo em redes desconectadas.

Para mais informações, consulte a documentação do projeto