OSS রিভিউ টুলকিট (ORT) ওপেন সোর্স কমপ্লায়েন্স স্বয়ংক্রিয় করে: ডিপেন্ডেন্সি বিশ্লেষণ, লাইসেন্স স্ক্যান, দুর্বলতা পরীক্ষা, নীতি মূল্যায়ন এবং SBOM/রিপোর্ট তৈরি।
ওপেন সোর্স। নতুন সম্ভাবনা।
মানসম্মত ওপেন-সোর্স প্রজেক্ট আবিষ্কার করুন, বেনামে প্রজেক্ট জমা দিন এবং নিজের প্রজেক্ট দাবি করে সম্পাদনা করুন।
OWASP Dependency-Track একটি বুদ্ধিমান কম্পোনেন্ট বিশ্লেষণ প্ল্যাটফর্ম যা SBOM ব্যবহার করে সফটওয়্যার সাপ্লাই চেইন ঝুঁকি চিহ্নিত ও হ্রাস করে।
মেটা প্যাকেজ ম্যানেজার (mpm) হলো অনেক প্যাকেজ ম্যানেজারের একটি CLI র্যাপার। এটি সমস্ত ইনস্টল করা প্যাকেজ TOML ম্যানিফেস্ট বা Brewfile-এ স্ন্যাপশট করে এবং অন্য মেশিনে পুনরুদ্ধার করে, পাশাপাশি ম্যানেজার জুড়ে প্যাকেজ তালিকাভুক্ত, অনুসন্ধান, ইনস্টল, অপসারণ ও আপগ্রেড করে।
Grype হলো কন্টেইনার ইমেজ, ফাইলসিস্টেম এবং SBOM-এর জন্য একটি ওপেন-সোর্স ভালনারেবিলিটি স্ক্যানার। এটি প্রধান OS ও ভাষা প্যাকেজ ইকোসিস্টেম, Docker/OCI/Singularity ফরম্যাট এবং EPSS, KEV ও OpenVEX-এর মাধ্যমে ঝুঁকি অগ্রাধিকার নির্ধারণ সমর্থন করে।
cdxgen হলো একটি CLI টুল, লাইব্রেরি, REPL এবং সার্ভার যা CycloneDX সফটওয়্যার বিল অফ মেটেরিয়ালস (SBOM) তৈরি, যাচাই, স্বাক্ষর এবং সত্যতা যাচাইয়ের জন্য ব্যবহৃত হয়, সাথে হার্ডওয়্যার, AI/ML, অপারেশন এবং অন্যান্য BOM ধরনের সমর্থন রয়েছে।
Chainloop হলো সফটওয়্যার সাপ্লাই চেইন অ্যাটেস্টেশন, SBOM, VEX, SARIF, QA রিপোর্ট ইত্যাদির জন্য একটি ওপেন-সোর্স এভিডেন্স স্টোর ও পলিসি ইঞ্জিন।
Syft হল একটি CLI টুল এবং Go লাইব্রেরি যা কন্টেইনার ইমেজ এবং ফাইলসিস্টেম থেকে সফটওয়্যার বিল অব ম্যাটেরিয়ালস (SBOM) তৈরি করার জন্য, একাধিক ইকোসিস্টেম এবং আউটপুট ফরম্যাট সমর্থন করে।
অফলাইন সাপ্লাই-চেইন সিকিউরিটি স্ক্যানার যা ১৫টি ইকোসিস্টেমে পরিচিত ক্ষতিকর প্যাকেজ, এক্সটেনশন, ইমেজ ও CI অ্যাকশন শনাক্ত করে, ট্রানজিটিভ লকফাইল নির্ভরতাসহ। GlassWorm, Shai-Hulud ও ৩৫০+ থ্রেট ইন্ডিকেটর শনাক্ত করে, CycloneDX SBOM তৈরি করে, SLSA প্রোভেন্যান্স গ্রেড করে এবং CLI, GitHub Action ও MCP সার্ভার হিসেবে আসে।
blint একটি বাইনারি লিন্টার এবং SBOM জেনারেটর যা ELF, PE, Mach-O, WASM এবং Android ফরম্যাটে এক্সিকিউটেবলের নিরাপত্তা বৈশিষ্ট্য ও সক্ষমতা পরীক্ষা করে।
CVE Lite CLI হলো একটি OWASP Lab Project, যা JS/TS লকফাইল লোকালি স্ক্যান করে, OSV-এর মাধ্যমে দুর্বলতা মেলায় এবং direct বনাম transitive দৃশ্যমানতাসহ কপি-অ্যান্ড-রান ফিক্স কমান্ড দেয়।