
Агрегирует данные об уязвимостях из нескольких баз данных в CycloneDX SBOMs, генерируя дедуплицированные отчеты VEX, HTML и совместимые с GitLab для непрерывного мониторинга безопасности цепочки поставок.
Hoppr Cop — это CLI и библиотека Python, которая генерирует высококачественную информацию об уязвимостях из cyclone-dx Software Bill of Materials (SBOM), агрегируя данные из нескольких баз данных уязвимостей. Этот проект предлагается как часть экосистемы hoppr, однако он полностью функционален как самостоятельный CLI или библиотека Python.
Для получения дополнительной информации смотрите документацию проекта
Первоначальный выпуск
SBOM предоставляют идеальный способ инвентаризации всех зависимостей в проекте. Уязвимости проекта должны отслеживаться на регулярной основе.
hoppr-cop предоставляет простой механизм для поддержания актуальности информации об уязвимостях без повторной генерации SBOM.
Отчеты VEX и HTML предоставляют идеальный способ информирования пользователей о статусе уязвимостей, даже в изолированных сетях.

Для получения дополнительной информации смотрите документацию проекта