Für jedes Produkt eine aktuelle SBOM — erzeugt, importiert und zentral verwaltet
Erzeugen mit dem quelloffenen Kunnus-Scanner, Import von CycloneDX und SPDX, automatische Formaterkennung und Schwachstellenkorrelation
Anhang I Teil II Nr. 1 des EU Cyber Resilience Act verpflichtet Hersteller, eine Software Bill of Materials für jedes Produkt zu erstellen und zu pflegen. Kunnus deckt beide Wege ab: SBOMs mit dem quelloffenen Kunnus-Scanner direkt aus Quellcode, Containern oder Firmware erzeugen — oder vorhandene CycloneDX- und SPDX-Dateien per Drag-and-Drop importieren. Alle SBOMs liegen zentral, versioniert und mit Schwachstellen korreliert.
SBOM Explorer
CycloneDXVulnerability Summary
Licenses
Kernvorteile
Erzeugen mit dem Kunnus-Scanner
Der quelloffene kunnus-scanner erzeugt SBOMs aus Quellcode, Container-Images, OS- und Firmware-Images — lokal oder direkt in Ihrer CI/CD-Pipeline.
Import per Drag-and-Drop
CycloneDX- und SPDX-Dateien hochladen, Format wird automatisch erkannt. Client-seitige Validierung, Versionslabeling und Kennzeichnung der aktuellen SBOM.
Zentrales SBOM-Repository
Zentrales Archiv für alle SBOMs. Anzeigen, herunterladen, archivieren und als aktuell markieren. Statistiken: Gesamtanzahl, indexierte Komponenten, Abdeckung.
SBOM-zu-Produkt-Mapping
Verknüpfungen zwischen SBOMs und Produkten bzw. Komponenten verwalten. Klare Zuordnung, welche SBOM zu welchem Produkt und welcher Version gehört.
Funktionen im Detail
Automatische Formaterkennung
Anhang I Teil II Nr. 1Beim Upload erkennt Kunnus automatisch, ob es sich um CycloneDX JSON, CycloneDX XML oder SPDX handelt. Keine manuelle Konfiguration erforderlich.
Versionierung & Archivierung
Jede hochgeladene SBOM wird versioniert. Ältere Versionen bleiben im Archiv abrufbar, die aktuelle SBOM wird klar gekennzeichnet.
Schwachstellenkorrelation pro Komponente
Anhang I Teil IIJede SBOM-Komponente wird gegen bekannte Schwachstellen geprüft. Schweregrad-Filter ermöglichen die schnelle Priorisierung.
Abdeckungsstatistiken
Dashboard mit Gesamtanzahl SBOMs, indexierten Komponenten und Abdeckungsgrad über Ihr Produktportfolio.
Produktübergreifende SBOM-Analyse
Identifizieren Sie gemeinsam genutzte Komponenten über Ihr gesamtes Portfolio. Bei einer neuen Schwachstelle sehen Sie sofort alle betroffenen Produkte.
Anwendungsbeispiele
SBOM-Pflicht erfüllen
Ein Embedded-Systems-Hersteller erzeugt SBOMs mit dem kunnus-scanner direkt in der CI/CD-Pipeline. Kunnus versioniert jede SBOM automatisch und korreliert Schwachstellen — die Dokumentation nach Anhang I Teil II Nr. 1 entsteht nebenbei.
Lieferketten-Transparenz
Ein Gerätehersteller erhält SBOMs von 15 Zulieferern in unterschiedlichen Formaten. Kunnus erkennt alle Formate automatisch und zeigt das Gesamtbild aller Drittanbieter-Komponenten.
Zero-Day-Response
Als eine kritische Schwachstelle bekannt wird, identifiziert Kunnus über das zentrale SBOM-Repository innerhalb von Sekunden alle betroffenen Produkte im Portfolio.
Weitere Funktionen
Machen Sie Ihre Software-Lieferkette transparent
Erfahren Sie, wie Kunnus SBOM-Erzeugung, Import und Schwachstellenkorrelation verbindet. In einer persönlichen Demo zeigen wir Ihnen den Workflow.