tool.ren

Analyseur de vulnérabilités et de SBOM

Analysez localement les fichiers de verrouillage JavaScript, Python, Rust et Go, interrogez les versions exactes par rapport à OSV, inspectez les plages concernées et exportez une nomenclature du logiciel CycloneDX 1.7.

Fichier de verrouillage local, requête OSV minimale
Aucune dépendance n'est installée ou exécutée. Les dépendances non épinglées, Git, espace de travail et chemin local sont conservées comme non résolues et ne sont pas interrogées.
package-lock, pnpm-lock, Yarn.lock, exigences, Poetry, Pipfile, Cargo, go.sum ou CycloneDX JSON

Un fichier de verrouillage de texte jusqu'aux composants normalisés 25 MB et 20,000. La plupart des versions exactes de 1,000 sont interrogées par exécution.

Analyseur de vulnérabilités et de SBOM

Conservez les fichiers de verrouillage locaux lors de l'interrogation des coordonnées exactes du package. Analysez localement les fichiers de verrouillage JavaScript, Python, Rust et Go, interrogez les versions exactes par rapport à OSV, inspectez les plages concernées et exportez une nomenclature du logiciel CycloneDX 1.7.

Fonctionnalités principales

  • Analyser les entrées communes npm, pnpm, Yarn, Python, Cargo, Go et CycloneDX
  • Conservez le fichier complet en local et envoyez uniquement l'écosystème, le nom du package et la version exacte
  • Afficher les alias OSV, les enregistrements concernés, l'état de retrait et les versions corrigées connues
  • Générer des composants CycloneDX 1.7 et des références de dépendances sans inventer de métadonnées

Cas d’utilisation

  • Vérifier les vulnérabilités connues des packages avant une publication
  • Créer un inventaire de composants portable pour examen
  • Inspecter un fichier de verrouillage fourni sans installer ni exécuter de dépendances

Questions fréquentes

L'utilisation de Analyseur de vulnérabilités et de SBOM est-elle gratuite en ligne ?

Oui. Analyseur de vulnérabilités et de SBOM s'ouvre dans un navigateur moderne et ne nécessite pas l'installation de logiciel de bureau.

À quoi sert le scanner de vulnérabilités de dépendance et SBOM ?

Les cas d'utilisation courants incluent la vérification des vulnérabilités connues des packages avant une version ; Créez un inventaire de composants portable pour examen.

Cet outil établit-il des connexions réseau ?

Certaines fonctionnalités de vulnérabilité de dépendance et de scanner SBOM doivent se connecter à un service cible ou charger des données en ligne. Suivez les instructions de la page et accédez uniquement aux ressources que vous êtes autorisé à utiliser.

Commentaires

Commentaires 0

Connectez-vous pour commenter
CCompte

Connectez-vous pour commenter et répondre.

Se connecter
Pas encore de commentaires. Soyez le premier à laisser des commentaires.

ToolRen – outils pratiques en ligne © 2026