Analisis Keamanan Dependensi dengan Bomly CLI
Bomly CLI adalah alat open-source yang dirancang untuk analisis dependensi perangkat lunak. Alat ini memungkinkan pengguna untuk memindai pohon sumber, SBOM, referensi Git, dan gambar kontainer. Dengan fitur ini, Bomly memberikan penjelasan mengenai keberadaan dependensi serta memperkaya informasi paket dengan data kerentanan dan lisensi. Selain itu, Bomly juga dapat mengevaluasi kebijakan dan menghasilkan output yang ramah otomatis untuk CI, menjadikannya solusi yang ideal untuk pengembang yang peduli dengan keamanan.
Dengan lisensi gratis dan tidak memerlukan akun, pengguna dapat dengan mudah menginstal Bomly CLI di berbagai platform seperti macOS, Linux, dan Windows. Penggunaan yang sederhana dengan perintah seperti 'bomly scan' memungkinkan pengguna untuk memindai proyek secara langsung atau dari direktori tertentu. Bomly juga menawarkan fitur interaktif untuk menjelajahi dependensi secara manual, serta kemampuan untuk mengaudit dan menjelaskan temuan yang relevan dengan kebijakan keamanan.
