
dependency-track v5.0.3
Intelligente Komponentenanalyse-Plattform, die SBOMs nutzt, um Software-Lieferkettenrisiken zu identifizieren und zu reduzieren – durch kontinuierliche Schwachstellenerkennung und Richtliniendurchsetzung.
OWASP Dependency-Track
Dependency-Track ist eine intelligente Komponentenanalyse-Plattform, die es Organisationen ermöglicht, Risiken in der Software-Lieferkette zu identifizieren und zu reduzieren. Dependency-Track verfolgt einen einzigartigen und sehr vorteilhaften Ansatz, indem es die Fähigkeiten der Software Bill of Materials (SBOM) nutzt.
[!IMPORTANT] Suchen Sie nach Dependency-Track v4?
- v4 befindet sich im Wartungsmodus auf dem
4.14.x-Branch.- v4-Dokumentation: https://dependencytrack.github.io/docs/4.x.
- Migration von v4 zu v5? Siehe V5_MIGRATION.md.
- v4 erreicht im Dezember 2026 das Ende seiner Lebensdauer, ~6 Monate nach der GA von v5.
Schnellstart
Wollen Sie den Reifen testen? Folgen Sie dem Schnellstart-Tutorial, um mit Docker Compose in wenigen Minuten eine lokale Instanz zum Laufen zu bringen.
Dokumentation
Die benutzerorientierte Dokumentation wird unter https://dependencytrack.github.io/docs/ bereitgestellt und im docs-Repository verwaltet.
Mitwirken
Community
Dependency-Track ist ein Open-Source-Projekt, das von einer Gemeinschaft von Mitwirkenden gepflegt wird. Nehmen Sie am monatlichen Community-Meeting teil, um Projekt-Updates zu erfahren, Fragen zu stellen und andere Benutzer und Betreuer kennenzulernen.
Siehe auch
- frontend: Frontend-Repository
- docs: Dokumentations-Repository
- helm-charts: Helm-Charts
- community: Community-Ressourcen