Analyzing Sbom For Supply Chain Vulnerabilities

'Parses Software Bill of Materials (SBOM) in CycloneDX and SPDX JSON formats to identify supply chain vulnerabilities by correlating components against the NVD CVE database via the NVD 2.0 API. Builds dependency graphs, calculates risk scores, identifies transitive vulnerability paths, and generates compliance reports. Activates for requests involving SBOM analysis, software composition analysis, supply chain security assessment, dependency vulnerability scanning, CycloneDX/SPDX parsing, or CVE correlation. '

thedixitjain b1cb23b 4 files · 56.1 KB Updated 2 repo stars

File contents

thedixitjain/the-mega-skill-library/tree/main/library/security-and-compliance/analyzing-sbom-for-supply-chain-vulnerabilities commit b1cb23baa8

Frequently asked questions

npx skillmds add thedixitjain/analyzing-sbom-for-supply-chain-vulnerabilities