
dependency-track v5.0.5
Plataforma de Análisis Inteligente de Componentes que aprovecha los SBOMs para identificar y reducir el riesgo en la cadena de suministro de software mediante la detección continua de vulnerabilidades y la aplicación de políticas.
OWASP Dependency-Track
Dependency-Track es una plataforma inteligente de análisis de componentes que permite a las organizaciones identificar y reducir el riesgo en la cadena de suministro de software. Dependency-Track adopta un enfoque único y altamente beneficioso al aprovechar las capacidades de la Lista de Materiales de Software (SBOM).
[!IMPORTANT] ¿Buscas Dependency-Track v4?
- v4 está en modo de mantenimiento en la rama
4.14.x.- Documentación de v4: https://dependencytrack.github.io/docs/4.x.
- ¿Estás migrando de v4 a v5? Consulta V5_MIGRATION.md.
- v4 llegará al final de su vida útil en diciembre de 2026, ~6 meses después de la GA de v5.
Inicio rápido
¿Quieres probarla? Sigue el tutorial de inicio rápido para poner en marcha una instancia local con Docker Compose en pocos minutos.
Documentación
La documentación para usuarios se publica en https://dependencytrack.github.io/docs/ y se mantiene en el repositorio docs.
Contribuciones
Comunidad
Dependency-Track es un proyecto de código abierto mantenido por una comunidad de colaboradores. Únete a la reunión mensual de la comunidad para conocer las novedades del proyecto, hacer preguntas y conocer a otros usuarios y mantenedores.
Ver también
- frontend: Repositorio del frontend
- docs: Repositorio de documentación
- helm-charts: charts de Helm
- community: Recursos de la comunidad