Sbom Analysis

Analyzes Software Bills of Materials (SBOMs) for completeness against NTIA minimum elements, interprets VEX status documents, performs transitive dependency risk analysis, and detects license conflicts. Supports CycloneDX 1.5 and SPDX 2.3 formats with CSAF-based VEX correlation. Auto-invoked when SBOM files are shared, supply chain risk questions arise, or VEX documents require interpretation.

sugatoray e0ce47e 22.8 KB Updated

File contents

sugatoray/unitoneai-securityskills/tree/main/skills/vuln-management/sbom-analysis commit e0ce47e085

Frequently asked questions

npx skillmds@latest add sugatoray/sbom-analysis