vedikasaklani/depSCAN
GitHub: vedikasaklani/depSCAN
一款开源依赖扫描工具,可生成合规 SBOM、跟踪 CVE 漏洞并通过热力图和依赖图实现风险可视化。
Stars: 0 | Forks: 1
# depSCAN
depSCAN 是一款开源依赖扫描工具,能够生成符合 NTIA 指南的 SBOM,跟踪跨扫描的 CVE 漏洞,并通过严重性热力图和依赖图进行风险可视化。
## 功能
- 生成 CycloneDX 1.6 格式的 SBOM
- NTIA 合规性验证
- 通过 OSV.dev 和 NVD API 丰富 CVE 详情
- 严重性热力图和依赖图可视化
- 通过 GitHub Actions 集成 CI/CD
## 技术栈
**前端:** React、Recharts、D3.js、shadcn/ui
**后端:** FastAPI、PostgreSQL、Celery、Redis
**标准:** CycloneDX 1.6、SPDX 2.3、NTIA 最低要素。
# 团队
- Anwita Padhi
- Akarsh Diwakar
- Pakhi Mittal
- Sneha Chetana
- Ritik Jindal
- Vedika Saklani
标签:AV绕过, CISA项目, CycloneDX, FastAPI, LLM防护, LNA, SBOM生成, 安全合规, 搜索引擎查询, 测试用例, 网络代理, 自定义脚本