SBOM FOSSLight Hub 가 제공하는 기능

황제낙엽 2025.06.11 14:10 조회 수 : 0

sitelink1 https://github.com/fosslight/fosslight/b...DME_kor.md 
sitelink2 https://fosslight.org/hub-guide/ 
sitelink3  
sitelink4  
extra_vars5  
extra_vars6  

FOSSLight Hub는 오픈 소스, 오픈 소스 라이선스, 그리고 보안취약점까지 관리해줌으로써 오픈 소스 소프트웨어 사용 시 Compliance를 준수하고 보안취약점으로부터 안전하게 사용할 수 있습니다.

또한 프로젝트 별 BOM 관리, 오픈 소스 라이선스의 의무사항 및 보안취약점 조회 기능을 제공하여 OSC(Open Source Compliance) Process를 수행할 수 있도록 도와줍니다.

Features

  • 오픈소스 및 라이선스 관리
    • 오픈소스 정보 통합 관리
    • 라이선스 의무사항 및 제약사항 확인
    • 오픈소스 일괄 등록
  • 컴플라이언스 프로세스 관리
    • 올인원 오픈소스 컴플라이언스 수행
    • 고지문 자동 생성 및 공개 소스코드 검증
    • 이슈 트래킹
  • 보안취약점 관리
    • 보안취약점 조회
    • 프로젝트별 보안취약점 모니터링 (자동 메일 알림)
  • 사전점검
    • 오픈소스 자동 분석
    • 라이선스 자동 검출
    • 라이선스 의무사항 및 보안취약점 알림
  • SBOM 관리
    • 오픈소스 및 상용 소프트웨어 목록 관리
    • 소프트웨어별 사용 프로젝트 검색
    • SPDX 문서 지원 (ISO 표준)
  • 공급망 관리
    • 공급받은 타사 소프트웨어 관리
    • 오픈 소스 확약서 관리
    • 프로젝트 자동 연계
번호 제목 sitelink1 글쓴이 날짜 조회 수
공지 [계속 추가중] SBOM 용어 정의   황제낙엽 2025.04.10 96
공지 [계속 추가중] Keycloak 용어 및 설정 옵션 정의   황제낙엽 2024.02.02 654
16 FOSSLight 각 Scanner 들의 특징   황제낙엽 2025.06.13 0
15 FOSSLight Source Scanner 와 FOSSLight Scanner 의 License 정보 감지 관련 https://fosslight.org/fosslight-guide/scanner/2_source.html  황제낙엽 2025.06.12 0
14 [Gemini] Defendency-check, Syft, Trivy https://github.com/anchore/syft  황제낙엽 2025.06.12 0
13 FOSSLight Hub 시스템 구축 방법 https://fosslight.org/hub-guide/advanced/1_developer.html  황제낙엽 2025.06.12 0
12 [ChatGPT] SBOM 도구 사용시 Xcode나 macOS 환경이 꼭 필요한 경우   황제낙엽 2025.06.12 0
» FOSSLight Hub 가 제공하는 기능 https://github.com/fosslight/fosslight/b...DME_kor.md  황제낙엽 2025.06.11 0
10 [Gemini] FOSSLight 의 데이터 공유 정책 관련 https://fosslight.org/hub-guide/  황제낙엽 2025.06.11 0
9 ScanCode toolkit 분석 도구 기능 명세 https://github.com/aboutcode-org/scancode-toolkit/releases  황제낙엽 2025.06.10 0
8 OSS Review Toolkit (ORT) - Java 기반 무료 SBOM 생성 도구 (SAST / 메타데이터 기반) [1] https://github.com/oss-review-toolkit/ort  황제낙엽 2025.06.09 0
7 [ChatGPT] SBOM 분석 도구의 주요 유형   황제낙엽 2025.06.09 0
6 [ChatGPT] 정적 분석(SAST) 또는 메타데이터 기반 탐색 방식의 무료 sbom 생성 도구   황제낙엽 2025.06.04 0
5 SBOM용 Tools(FOSSLight, Syft, Trivy, Dependency-Track) 비교 분석   황제낙엽 2025.05.30 0
4 [ChatGPT] docker, fosslight hub, scanner, jenkins 시스템 구성에 대한 의견   황제낙엽 2025.04.14 32
3 [Gemini] SPDX, CycloneDX   황제낙엽 2025.04.10 29
2 [Gemini] SBOM 생성을 위해 FOSSLight를 사용하는 데 필요한 배경 지식   황제낙엽 2025.04.10 46
1 SBOM(Software Bill of Materials) & FOSSLight https://fosslight.org/ko  황제낙엽 2025.04.04 52