Analyzing Sbom For Supply Chain Vulnerabilities

Parses Software Bill of Materials (SBOM) in CycloneDX and SPDX JSON formats to identify supply chain vulnerabilities by correlating components against the NVD CVE database via the NVD 2.0 API. Builds dependency graphs, calculates risk scores, identifies transitive vulnerability paths, and generates compliance reports. Activates for requests involving SBOM analysis, software composition analysis, supply chain security assessment, dependency vulnerability scanning, CycloneDX/SPDX parsing, or CVE correlation.

yanacuti1121 9128ad1 4 files · 55.9 KB Updated 2 repo stars

File contents

yanacuti1121/Yana-AI/tree/main/core/skills/analyzing-sbom-for-supply-chain-vulnerabilities commit 9128ad1073

Frequently asked questions

npx skillmds add yanacuti1121/analyzing-sbom-for-supply-chain-vulnerabilities