DependencyTrack / DependencyTrack/dependency-track
Add support for ad-hoc vulnerability scanning of BOMs
Open
enhancement
- Dominant language
- Java
- Stars
- 4.2k
- Forks
- 811
- Avg merge
- 8h 39m
- Merged PRs (30d)
- 237
Description
### Current Behavior:
In order to scan components for vulnerabilties, users have to create a project first. Projects are great for continuously scanning components, but they're too heavyweight for use cases where only a single scan is desired.
### Proposed Behavior:
Dependency-Track should support ad-hoc vulnerability scanning of components in a given uploaded BOM, *without* creating a project for it.
This is related to #374. But instead of having to check each component individually, uploading a BOM should suffice.
Contributor guide
Assessment
This issue has not been assessed yet.