
dependency-track v5.0.5
Intelligente Komponentenanalyse-Plattform, die SBOMs nutzt, um Software-Lieferkettenrisiken zu identifizieren und zu reduzieren – durch kontinuierliche Schwachstellenerkennung und Richtliniendurchsetzung.
OWASP Dependency-Track
Dependency-Track ist eine intelligente Plattform zur Komponentenanalyse, die es Organisationen ermöglicht, Risiken in der Software-Lieferkette zu identifizieren und zu reduzieren. Dependency-Track verfolgt einen einzigartigen und äußerst vorteilhaften Ansatz, indem es die Fähigkeiten von Software-Stücklisten (SBOM) nutzt.
[!IMPORTANT] Auf der Suche nach Dependency-Track v4?
- v4 befindet sich im Wartungsmodus im
4.14.x-Zweig.- v4-Dokumentation: https://dependencytrack.github.io/docs/4.x.
- Migration von v4 auf v5? Siehe V5_MIGRATION.md.
- v4 erreicht im Dezember 2026 das Ende seiner Lebensdauer, ~6 Monate nach der v5-GA.
Quickstart
Möchten Sie es ausprobieren? Folgen Sie dem Quickstart-Tutorial, um in wenigen Minuten eine lokale Instanz mit Docker Compose zum Laufen zu bringen.
Dokumentation
Die Benutzerdokumentation wird unter https://dependencytrack.github.io/docs/ bereitgestellt und im Repository docs gepflegt.
Mitwirken
Community
Dependency-Track ist ein Open-Source-Projekt, das von einer Gemeinschaft von Mitwirkenden gepflegt wird. Nehmen Sie am monatlichen Community-Treffen teil, um Projekt-Updates zu erfahren, Fragen zu stellen und andere Nutzer und Maintainer kennenzulernen.
Siehe auch
- frontend: Frontend-Repository
- docs: Dokumentations-Repository
- helm-charts: Helm-Charts
- community: Community-Ressourcen