vedikasaklani/depSCAN

GitHub: vedikasaklani/depSCAN

一款开源依赖扫描工具,可生成合规 SBOM、跟踪 CVE 漏洞并通过热力图和依赖图实现风险可视化。

Stars: 0 | Forks: 1

# depSCAN depSCAN 是一款开源依赖扫描工具,能够生成符合 NTIA 指南的 SBOM,跟踪跨扫描的 CVE 漏洞,并通过严重性热力图和依赖图进行风险可视化。 ## 功能 - 生成 CycloneDX 1.6 格式的 SBOM - NTIA 合规性验证 - 通过 OSV.dev 和 NVD API 丰富 CVE 详情 - 严重性热力图和依赖图可视化 - 通过 GitHub Actions 集成 CI/CD ## 技术栈 **前端:** React、Recharts、D3.js、shadcn/ui **后端:** FastAPI、PostgreSQL、Celery、Redis **标准:** CycloneDX 1.6、SPDX 2.3、NTIA 最低要素。 # 团队 - Anwita Padhi - Akarsh Diwakar - Pakhi Mittal - Sneha Chetana - Ritik Jindal - Vedika Saklani
标签:AV绕过, CISA项目, CycloneDX, FastAPI, LLM防护, LNA, SBOM生成, 安全合规, 搜索引擎查询, 测试用例, 网络代理, 自定义脚本