Analyzing Sbom For Supply Chain Vulnerabilities

Parses Software Bill of Materials (SBOM) in CycloneDX and SPDX JSON formats to identify supply chain vulnerabilities by correlating components against the NVD CVE database via the NVD 2.0 API. Builds dependency graphs, calculates risk scores, identifies transitive vulnerability paths, and generates compliance reports. Activates for requests involving SBOM analysis, software composition analysis, supply chain security assessment, dependency vulnerability scanning, CycloneDX/SPDX parsing, or CVE correlation.

xalgord Updated

File contents

xalgord/xalgorix/tree/main/internal/tools/skills/data/supply-chain-security/analyzing-sbom-for-supply-chain-vulnerabilities commit 7a3a1ee34b

Frequently asked questions

npx skillmds@latest add xalgord/analyzing-sbom-for-supply-chain-vulnerabilities