Zum Inhalt springen

Transparenz & Compliance

OSS & SBOM Hub

Zentrale Steuerung Ihrer Open-Source-Governance und SBOM-Management-Prozesse. Verfolgen Sie Komponenten, Schwachstellen und Lizenzen — vollständig DORA-konform mit automatisierten CycloneDX- und SPDX-Exporten.

Note: Dieser OSS & SBOM Hub dokumentiert das Software-Inventar und die Lieferkette der Resilience Platform. SBOM-Daten werden gegen NVD, OSV und GitHub Advisory abgeglichen. Vollständige SBOM-Downloads sind nur intern verfügbar.

Komponenten erfasst

468

Composer + NPM

SBOMs generiert

24

CycloneDX & SPDX

Schwachstellen offen

7

davon 2 kritisch

Letzter SBOM-Scan

13.06.2026

NVD/OSV/GitHub Advisory

SBOM Inventory

Komponente Version Lizenz Schwachstellen SBOM-Format Aktualisiert Aktionen
Laravel Framework 13.7.0 MIT 2 CycloneDX 1.6 2026-06-01 SBOM herunterladen
Symfony Components 7.3.x MIT 1 SPDX 2.3 2026-06-02 SBOM herunterladen
PHPStan 2.1.x MIT 0 CycloneDX 1.6 2026-05-28 SBOM herunterladen
Livewire 4.x MIT 1 SPDX 2.3 2026-06-01 SBOM herunterladen
Tailwind CSS 4.x MIT 0 CycloneDX 1.6 2026-05-15 SBOM herunterladen
Alpine.js 3.x MIT 0 SPDX 2.3 2026-05-15 SBOM herunterladen
spatie/laravel-permission 6.x MIT 2 CycloneDX 1.6 2026-05-30 SBOM herunterladen
barryvdh/laravel-dompdf 3.x MIT 1 SPDX 2.3 2026-06-03 SBOM herunterladen

Generate SBOM

Erzeugen Sie einen neuen Software Bill of Materials für einen Service oder ein Projekt.

Generate SBOM

Der Export enthält SHA-256-Hash und wird im Export-Register hinterlegt.

OSS Governance

LC Lizenz-Compliance

Nachverfolgung aller Open-Source-Lizenzen, Dual-License-Awareness und Kompatibilitätsprüfung. Automatische Erkennung copyleft-kritischer Lizenzen.

VM Schwachstellen-Management

Patch-SLAs nach Kritikalität, CVE-Monitoring gegen NVD/OSV/GitHub Advisory. Automatisierte Benachrichtigung bei neuen kritischen Schwachstellen.

DF Dependency Freshness

Alerts bei veralteten Abhängigkeiten, Upgrade-Pfad-Empfehlungen und automatische Kompatibilitätsmatrix. Major-Release-Überwachung mit Breaking-Change-Analyse.