Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hoppr-cop — Агрегирует данные об уязвимостях из нескольких баз данных в CycloneDX SBOMs, генерируя дедуплицированные отчеты VEX, HTML и совместимые с GitLab для непрерывного мониторинга безопасности цепочки поставок. | Kitploit
Инструменты/GitLabGitLab/hoppr/hoppr-cop
Сканеры уязвимостейАнализ уязвимостейDevSecOpsБезопасность Цепочки Поставок
GitLabhoppr/hoppr-cop

hoppr-cop

Агрегирует данные об уязвимостях из нескольких баз данных в CycloneDX SBOMs, генерируя дедуплицированные отчеты VEX, HTML и совместимые с GitLab для непрерывного мониторинга безопасности цепочки поставок.

Репозиторий
8717 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Hoppr-Cop

Для контроля уязвимостей в вашем SBOM

Hoppr Cop — это CLI и библиотека Python, которая генерирует высококачественную информацию об уязвимостях из cyclone-dx Software Bill of Materials (SBOM), агрегируя данные из нескольких баз данных уязвимостей. Этот проект предлагается как часть экосистемы hoppr, однако он полностью функционален как самостоятельный CLI или библиотека Python.

Для получения дополнительной информации смотрите документацию проекта

Требования

  • Hoppr Cop поддерживает версии спецификации CycloneDX 1.3, 1.4 и 1.5
  • Инструменты сканирования (требуются по желанию)
    • grype — версия `0.73.0`` или новее
    • trivy — версия `0.46.0`` или новее

Статус проекта

Первоначальный выпуск

Возможности

  • Интегрирует данные из четырех ведущих баз данных уязвимостей с открытым исходным кодом
    • gemnasium community
    • grype
    • trivy
    • oss-index
  • Объединяет информацию из этих источников таким образом, чтобы уменьшить дублирование и обеспечить полную информацию по каждой уязвимости.
  • Генерирует отчеты в нескольких форматах
    • cyclone-dx vex либо встроенный в существующий BOM, либо как отдельный файл.
    • html — подробная информация об уязвимостях, которую можно просматривать в изолированных сетях.
    • Сканирование зависимостей GitLab, которое включает Отчеты об уязвимостях, Список зависимостей и Панель безопасности

Зачем

SBOM предоставляют идеальный способ инвентаризации всех зависимостей в проекте. Уязвимости проекта должны отслеживаться на регулярной основе. hoppr-cop предоставляет простой механизм для поддержания актуальности информации об уязвимостях без повторной генерации SBOM. Отчеты VEX и HTML предоставляют идеальный способ информирования пользователей о статусе уязвимостей, даже в изолированных сетях.

Зачем использовать несколько сканеров

  • Обеспечивает широкий охват вышестоящих источников данных об уязвимостях. Полные сведения об источниках данных можно увидеть здесь. GitLab и Sonotype предоставляют собственные отчеты об уязвимостях, которые вы не получите в других местах.
  • Обеспечивает гораздо лучшее покрытие различных типов менеджеров пакетов. Каждый сканер BOM имеет менеджеры пакетов, в сканировании которых он преуспевает, и некоторые, с которыми он справляется плохо. Кроме того, каждый продукт поддерживает свой набор экосистем пакетов.
  • Видя, что несколько источников данных согласуются в отношении находки, повышается уверенность в том, что находка не является ложноположительной.
  • Объединение информации из нескольких источников приводит к более полной и точной информации по каждой выявленной уязвимости, что ускоряет их устранение.

Демонстрация

Пример использования HopprCop

Документация

Для получения дополнительной информации смотрите документацию проекта

Скачать инструмент