Escáner de vulnerabilidades y SBOM

Analiza los archivos de bloqueo JavaScript, Python, Rust y Go localmente, consulta versiones exactas en OSV, inspecciona los rangos afectados y exporta una lista de materiales del software CycloneDX 1.7.

Archivo de bloqueo local, consulta OSV mínima
No se instala ni ejecuta ninguna dependencia. Las dependencias no fijadas, de Git, del espacio de trabajo y de la ruta local se mantienen como no resueltas y no se consultan.
paquete-lock, pnpm-lock, Yarn.lock, requisitos, Poetry, Pipfile, Cargo, go.sum o CycloneDX JSON

Un archivo de bloqueo de texto hasta componentes normalizados 25 MB y 20,000. Como máximo, las versiones exactas de 1,000 se consultan por ejecución.

Escáner de vulnerabilidades y SBOM

Mantenga los archivos de bloqueo locales mientras consulta las coordenadas exactas del paquete. Analice archivos de bloqueo JavaScript, Python, Rust y Go localmente, consulte versiones exactas en OSV, inspeccione los rangos afectados y exporte una lista de materiales del software CycloneDX 1.7.

Funciones principales

  • Analizar entradas comunes de npm, pnpm, Yarn, Python, Cargo, Go y CycloneDX
  • Mantenga el archivo completo local y envíe solo el ecosistema, el nombre del paquete y la versión exacta
  • Mostrar alias de OSV, registros afectados, estado de retiro y versiones reparadas conocidas
  • Genere componentes CycloneDX 1.7 y referencias de dependencia sin inventar metadatos

Usos habituales

  • Verifique las vulnerabilidades conocidas del paquete antes de su lanzamiento
  • Crear un inventario de componentes portátil para su revisión
  • Inspeccionar un archivo de bloqueo proporcionado sin instalar ni ejecutar dependencias

Preguntas frecuentes

¿Es gratuito el uso en línea de Escáner de vulnerabilidades y SBOM?

Sí. Escáner de vulnerabilidades y SBOM se abre en un navegador moderno y no requiere instalación de software de escritorio.

¿Para qué sirve el escáner SBOM y vulnerabilidad de dependencia?

Los casos de uso comunes incluyen verificar las vulnerabilidades conocidas del paquete antes de su lanzamiento; Cree un inventario de componentes portátil para su revisión.

¿Esta herramienta realiza conexiones de red?

Algunas características de vulnerabilidad de dependencia y escáner SBOM necesitan conectarse a un servicio de destino o cargar datos en línea. Siga las instrucciones de la página y acceda únicamente a los recursos que esté autorizado a utilizar.

Comentarios

Comentarios 0

Inicia sesión para comentar
CCuenta

Inicia sesión para comentar y responder.

Iniciar sesión
Aún no hay comentarios. Sea el primero en dejar comentarios.

ToolRen – herramientas en línea © 2026