OpenSCA是一款开源的软件成分分析工具,用来扫描项目的第三方开源组件依赖及漏洞信息。
OpenSCA is a Software Composition Analysis (SCA) solution that supports the detection of open source component dependencies and vulnerabilities.
security-benchmark 是龙蜥下游各个厂商结合自己在安全合规/加固领域(包括国内的等保、国外的 CIS 等)的大规模产品落地经验和实践打造的龙蜥社区最佳安全加固实践指南,它包括安全基线(benchmark)、扫描脚本、修复脚本、安全合规镜像制作、安全合规监控等多个方面。其中,Anolis OS 8 、Anolis OS 23 及其最佳安全基线已完成与OpenSCAP国际知名社区映射。