SBOM [FOSSLight Hub] 가 제공하는 기능

황제낙엽 2025.06.11 14:10 조회 수 : 760

sitelink1 https://github.com/fosslight/fosslight/b...DME_kor.md 
sitelink2 https://fosslight.org/hub-guide/ 
sitelink3  
sitelink4  
extra_vars5  
extra_vars6  

FOSSLight Hub는 오픈 소스, 오픈 소스 라이선스, 그리고 보안취약점까지 관리해줌으로써 오픈 소스 소프트웨어 사용 시 Compliance를 준수하고 보안취약점으로부터 안전하게 사용할 수 있습니다.

또한 프로젝트 별 BOM 관리, 오픈 소스 라이선스의 의무사항 및 보안취약점 조회 기능을 제공하여 OSC(Open Source Compliance) Process를 수행할 수 있도록 도와줍니다.

Features

  • 오픈소스 및 라이선스 관리
    • 오픈소스 정보 통합 관리
    • 라이선스 의무사항 및 제약사항 확인
    • 오픈소스 일괄 등록
  • 컴플라이언스 프로세스 관리
    • 올인원 오픈소스 컴플라이언스 수행
    • 고지문 자동 생성 및 공개 소스코드 검증
    • 이슈 트래킹
  • 보안취약점 관리
    • 보안취약점 조회
    • 프로젝트별 보안취약점 모니터링 (자동 메일 알림)
  • 사전점검
    • 오픈소스 자동 분석
    • 라이선스 자동 검출
    • 라이선스 의무사항 및 보안취약점 알림
  • SBOM 관리
    • 오픈소스 및 상용 소프트웨어 목록 관리
    • 소프트웨어별 사용 프로젝트 검색
    • SPDX 문서 지원 (ISO 표준)
  • 공급망 관리
    • 공급받은 타사 소프트웨어 관리
    • 오픈 소스 확약서 관리
    • 프로젝트 자동 연계
번호 제목 글쓴이 날짜 조회 수
공지 [계속 추가중] SBOM 용어 정의 황제낙엽 2025.04.10 9311
공지 [계속 추가중] Keycloak 용어 및 설정 옵션 정의 황제낙엽 2024.02.02 9393
107 (Microsoft) sbom-tool generate 명령어 옵션 설명 황제낙엽 2025.06.24 1257
106 [Google] OSV-Scanner 의 scan source 의 help 한글 번역 황제낙엽 2025.06.23 1192
105 [Gemini] Google 의 OSV-Scanner, OSV-Scalibr, OSV-Scanner V2 황제낙엽 2025.06.23 1109
104 소스 파일 내용에서 라이선스 정보를 추출하는 기능이 있는 오픈소스 도구 황제낙엽 2025.06.23 1214
103 Syft 설치 및 실행 (at Windows 11) 황제낙엽 2025.06.23 1428
102 [FOSSLight Hub] FOSSLight Hub / 3rd Party / BOM(Bill of Materials) 황제낙엽 2025.06.18 1238
101 [FOSSLight Hub] 3rd Party file 황제낙엽 2025.06.18 1109
100 [Gemini] Trivy 와 Dependency-Check 의 기능 비교 황제낙엽 2025.06.16 962
99 FOSSLight 각 Scanner 들의 특징 황제낙엽 2025.06.13 975
98 FOSSLight Source Scanner 와 FOSSLight Scanner 의 License 정보 감지 관련 황제낙엽 2025.06.12 910
97 [Gemini] Defendency-check, Syft, Trivy 황제낙엽 2025.06.12 813
96 [FOSSLight Hub] 시스템 구축 방법 황제낙엽 2025.06.12 854
95 [ChatGPT] SBOM 도구 사용시 Xcode나 macOS 환경이 꼭 필요한 경우 황제낙엽 2025.06.12 726
» [FOSSLight Hub] 가 제공하는 기능 황제낙엽 2025.06.11 760
93 [Gemini] FOSSLight 의 데이터 공유 정책 관련 황제낙엽 2025.06.11 738
92 ScanCode toolkit 분석 도구 기능 명세 황제낙엽 2025.06.10 898
91 OSS Review Toolkit (ORT) - Java 기반 무료 SBOM 생성 도구 (SAST / 메타데이터 기반) [1] 황제낙엽 2025.06.09 935
90 [ChatGPT] SBOM 분석 도구의 주요 유형 황제낙엽 2025.06.09 733
89 [ChatGPT] 정적 분석(SAST) 또는 메타데이터 기반 탐색 방식의 무료 sbom 생성 도구 황제낙엽 2025.06.04 1066
88 SBOM용 Tools(FOSSLight, Syft, Trivy, Dependency-Track) 비교 분석 황제낙엽 2025.05.30 1189