← Product

SBOM & inventory

Give every release a clear software inventory.

Import CycloneDX or SPDX, or connect GitHub. Review inventory quality and component identity before using the data for vulnerability assessments.

01

Import

Upload a CycloneDX or SPDX inventory, or import an inventory from GitHub. The GitHub import does not fetch your source code.

02

Review quality

See missing versions and identifiers, resolve component identity and understand where vulnerability matching has limits.

03

Keep the release context

Maintain components per release and make changes visible, including embedded and C libraries when the inventory identifies them.

Inventory excerpt

Gateway X · Firmware 2.5

Format
CycloneDX 1.5
Component
OpenSSL 3.0.11 · pkg:generic/openssl@3.0.11
Quality check
Version and package identity recorded
Illustrative example · sample data. Coverage depends on the imported inventory.