
dependency-track v5.0.4
Plataforma de Análisis Inteligente de Componentes que aprovecha los SBOMs para identificar y reducir el riesgo en la cadena de suministro de software mediante la detección continua de vulnerabilidades y la aplicación de políticas.
OWASP Dependency-Track
Dependency-Track es una plataforma inteligente de análisis de componentes que permite a las organizaciones identificar y reducir riesgos en la cadena de suministro de software. Dependency-Track adopta un enfoque único y altamente beneficioso al aprovechar las capacidades de la Lista de Materiales de Software (SBOM).
[!IMPORTANT] ¿Buscas Dependency-Track v4?
- v4 está en modo de mantenimiento en la rama
4.14.x.- Documentación de v4: https://dependencytrack.github.io/docs/4.x.
- ¿Migrando de v4 a v5? Consulta V5_MIGRATION.md.
- v4 llegará al final de su vida útil en diciembre de 2026, ~6 meses después de la GA de v5.
Inicio rápido
¿Quieres probarlo? Sigue el tutorial de inicio rápido para poner en marcha una instancia local con Docker Compose en unos minutos.
Documentación
La documentación para usuarios se encuentra en https://dependencytrack.github.io/docs/ y se mantiene en el repositorio de docs.
Contribuciones
Comunidad
Dependency-Track es un proyecto de código abierto mantenido por una comunidad de colaboradores. Únete a la reunión comunitaria mensual para conocer las actualizaciones del proyecto, hacer preguntas y conocer a otros usuarios y mantenedores.
Ver también
- frontend: Repositorio del frontend
- docs: Repositorio de documentación
- helm-charts: Charts de Helm
- community: Recursos de la comunidad