Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bom-view — Статическое веб-приложение для просмотра SBOM и выполнения сканирования уязвимостей по запросу с помощью osv.dev. Легко развертывается на GitHub/GitLab Pages. | Kitploit
Инструменты/GitHubGitHub/hristiy4n/bom-view
Статический анализСканеры уязвимостейВеб-безопасностьDevSecOpsУтилиты и фреймворкиБезопасность Цепочки Поставок
GitHubhristiy4n/bom-view

bom-view

Статическое веб-приложение для просмотра SBOM и выполнения сканирования уязвимостей по запросу с помощью osv.dev. Легко развертывается на GitHub/GitLab Pages.

Репозиторий
36 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BOM View

License Release CI

Простое статическое веб-приложение для отображения зависимостей программного обеспечения из файлов Software Bill of Materials (SBOM). Будучи статическим сайтом, его можно легко разместить на любом хостинге статических сайтов, таком как GitLab Pages, GitHub Pages или Netlify.

Возможности

  • Просмотрщик SBOM: Отображает компоненты из CycloneDX/SPDX JSON SBOM в четкой, доступной для поиска таблице.
  • Динамическая загрузка: Добавляйте и отображайте SBOM без пересборки сайта.
  • Сканирование уязвимостей по запросу: Сканируйте отдельные пакеты или весь SBOM на наличие известных уязвимостей, используя базу данных osv.dev. Кроме того, BOM View может отображать уязвимости, которые уже включены ("встроены") в CycloneDX SBOM, созданные такими инструментами, как Grype или Trivy.
    • Примеры создания SBOM с уязвимостями:
      • Trivy: trivy image <image> --format=cyclonedx --output=sbom.json --scanners vuln
      • Grype: grype <image> --output cyclonedx-json > sbom.json
    • Примечание: В настоящее время эта возможность поддерживается только для CycloneDX SBOM.
  • OpenSSF Scorecards: Обогащает данные о пакетах оценками безопасности из OpenSSF Scorecard, предоставляя информацию о состоянии безопасности цепочки поставок.

Поддерживаемые форматы

В настоящее время BOM View поддерживает форматы CycloneDX и SPDX в JSON. Их можно создавать с помощью таких инструментов, как syft.

Добавление SBOM на ваш сайт

Это приложение предназначено для динамической загрузки SBOM во время выполнения. Чтобы добавить свои SBOM, вам не нужно пересобирать проект. Выполните следующие действия в корневом каталоге вашего развернутого статического сайта (например, в папке dist или public, обслуживаемой вашим заданием pages).

  1. Создайте каталог sboms: Если его еще нет, создайте каталог с именем sboms.

  2. Добавьте ваши SBOM: Скопируйте ваши файлы CycloneDX/SPDX JSON в каталог sboms.

  3. Обновите индексный файл: Создайте или обновите файл с именем index.json внутри каталога sboms. Этот файл сообщает приложению, какие SBOM доступны. Он должен содержать один JSON-массив строк, где каждая строка — это имя файла SBOM в этом каталоге.

    Например, если у вас есть my-app.json и another-lib.json, файл index.json должен выглядеть так:

    root@kitploit:~
    [
      "my-app.json",
      "another-lib.json"
    ]
    

Затем приложение получит index.json, чтобы заполнить выпадающий список выбора SBOM и загрузить соответствующий файл при выборе.

Пример CI/CD для GitLab Pages

Ниже приведен пример конфигурации .gitlab-ci.yml, которая загружает готовую сборку релиза, извлекает SBOM и динамически создает index.json для развертывания.

root@kitploit:~
stages:
  - sbom
  - deploy

create_sbom:
  stage: sbom
  image: alpine:3.23.2
  before_script:
    - apk add syft
  script:
    - mkdir sboms
    - syft alpine:3.19 -o cyclonedx-json=sboms/alpine-cyclone.json
  artifacts:
    paths:
      - sboms

pages:
  stage: deploy
  image: alpine:3.23.2
  before_script:
    - apk add curl jq
  script:
    - curl -L https://github.com/hristiy4n/bom-view/releases/download/v0.4.0/bom-view-v0.4.0-dist.tar.gz | tar zx
    - mv dist public
    - mkdir public/sboms
    - cp sboms/* public/sboms
    - |
      find sboms -maxdepth 1 -type f -name '*.json' ! -name 'index.json' \
      | sed 's|.*/||' \
      | sort \
      | jq -R . | jq -s . > public/sboms/index.json
  needs:
    - job: create_sbom
  artifacts:
    paths:
      - public

Вы можете увидеть живой пример этой конфигурации в действии здесь: https://security-dashboard-a9b4f8.gitlab.io/

Требуемая структура каталогов

Ваш конечный каталог развертывания должен иметь следующую структуру:

root@kitploit:~
dist/
├── assets/
│   └── ... (файлы CSS и JS)
├── index.html
└── sboms/
    ├── index.json
    ├── sbom1.json
    ├── sbom2.json
    └── ...
Скачать инструмент