Sbom Analysis

Analyzes Software Bills of Materials (SBOMs) for completeness against NTIA minimum elements, interprets VEX status documents, performs transitive dependency risk analysis, and detects license conflicts. Supports CycloneDX 1.5 and SPDX 2.3 formats with CSAF-based VEX correlation. Auto-invoked when SBOM files are shared, supply chain risk questions arise, or VEX documents require interpretation.

UnitOneAI e0ce47e 22.8 KB Updated

File contents

UnitOneAI/SecuritySkills/tree/main/skills/vuln-management/sbom-analysis commit e0ce47e085

Frequently asked questions

npx skillmds@latest add unitoneai/sbom-analysis