Abhängigkeiten und SBOM auf Schwachstellen prüfen

Analysieren Sie JavaScript-, Python-, Rust- und Go-Sperrdateien lokal, fragen Sie genaue Versionen anhand des OSV ab, prüfen Sie betroffene Bereiche und exportieren Sie eine Stückliste der CycloneDX 1.7-Software.

Lokale Sperrdatei, minimale OSV-Abfrage
Es wird keine Abhängigkeit installiert oder ausgeführt. Nicht angeheftete Abhängigkeiten, Git-, Arbeitsbereichs- und lokale Pfadabhängigkeiten bleiben als ungelöst erhalten und werden nicht abgefragt.
package-lock, pnpm-lock, Yarn.lock, Anforderungen, Poetry, Pipfile, Cargo, go.sum oder CycloneDX JSON

Eine Textsperrdatei bis zu den normalisierten Komponenten 25 MB und 20,000. Pro Lauf werden höchstens die exakten 1,000-Versionen abgefragt.

Abhängigkeiten und SBOM auf Schwachstellen prüfen

Sperrdateien bleiben lokal, während genaue Paketkoordinaten abgefragt werden. Analysieren Sie JavaScript-, Python-, Rust- und Go-Sperrdateien lokal, fragen Sie genaue Versionen anhand des OSV ab, überprüfen Sie betroffene Bereiche und exportieren Sie eine Stückliste der CycloneDX 1.7-Software.

Wichtige Funktionen

  • Analysieren Sie allgemeine npm-, pnpm-, Yarn-, Python-, Cargo-, Go- und CycloneDX-Eingaben
  • Behalten Sie die vollständige Datei lokal bei und senden Sie nur das Ökosystem, den Paketnamen und die genaue Version
  • OSV-Aliase, betroffene Datensätze, Rückzugsstatus und bekannte behobene Versionen anzeigen
  • Generieren Sie CycloneDX 1.7-Komponenten und Abhängigkeitsreferenzen, ohne Metadaten zu erfinden

Geeignet für

  • Überprüfen Sie bekannte Paketschwachstellen vor einer Veröffentlichung
  • Erstellen Sie einen Bestand an tragbaren Komponenten zur Überprüfung
  • Überprüfen Sie eine bereitgestellte Sperrdatei, ohne Abhängigkeiten zu installieren oder auszuführen

Häufig gestellte Fragen

Ist die Online-Nutzung von Abhängigkeiten und SBOM auf Schwachstellen prüfen kostenlos?

Ja. Abhängigkeiten und SBOM auf Schwachstellen prüfen wird in einem modernen Browser geöffnet und erfordert keine Desktop-Softwareinstallation.

Wofür ist der Abhängigkeiten und SBOM auf Schwachstellen prüfen nützlich?

Zu den häufigsten Anwendungsfällen gehören die Überprüfung bekannter Paketschwachstellen vor einer Veröffentlichung; Erstellen Sie einen Bestand an tragbaren Komponenten zur Überprüfung.

Stellt dieses Tool Netzwerkverbindungen her?

Einige Funktionen des Abhängigkeitsschwachstellen- und SBOM-Scanners müssen eine Verbindung zu einem Zieldienst herstellen oder Online-Daten laden. Befolgen Sie die Seitenanweisungen und greifen Sie nur auf Ressourcen zu, zu deren Nutzung Sie berechtigt sind.

Kommentare

0 Kommentare

Zum Kommentieren anmelden
KKonto

Melden Sie sich an, um zu kommentieren und zu antworten.

Anmelden
Noch keine Kommentare. Seien Sie der Erste, der eine Bewertung abgibt.

ToolRen – praktische Online-Tools © 2026