Analyzing Sbom For Supply Chain Vulnerabilities

Parses Software Bill of Materials (SBOM) in CycloneDX and SPDX JSON formats to identify supply chain vulnerabilities by correlating components against the NVD CVE database via the NVD 2.0 API. Builds dependency graphs, calculates risk scores, identifies transitive vulnerability paths, and generates compliance reports. Activates for requests involving SBOM analysis, software composition analysis, supply chain security assessment, dependency vulnerability scanning, CycloneDX/SPDX parsing, or CVE correlation.

26zl Updated

File contents

26zl/cybersec-toolkit/tree/main/.claude/skills/analyzing-sbom-for-supply-chain-vulnerabilities commit cb110b8f97

Frequently asked questions

npx skillmds@latest add 26zl/analyzing-sbom-for-supply-chain-vulnerabilities