Plataforma de Análisis Inteligente de Componentes que aprovecha los SBOMs para identificar y reducir el riesgo en la cadena de suministro de software mediante la detección continua de vulnerabilidades y la aplicación de políticas.
Dependency-Track es una plataforma inteligente de análisis de componentes que permite a las organizaciones identificar y reducir el riesgo en la cadena de suministro de software. Dependency-Track adopta un enfoque único y altamente beneficioso al aprovechar las capacidades de la Lista de Materiales de Software (SBOM).
[!IMPORTANT] ¿Buscas Dependency-Track v4?
- v4 está en modo de mantenimiento en la rama
4.14.x.- Documentación de v4: https://dependencytrack.github.io/docs/4.x.
- ¿Estás migrando de v4 a v5? Consulta V5_MIGRATION.md.
- v4 llegará al final de su vida útil en diciembre de 2026, ~6 meses después de la GA de v5.
¿Quieres probarla? Sigue el tutorial de inicio rápido para poner en marcha una instancia local con Docker Compose en pocos minutos.
La documentación para usuarios se publica en https://dependencytrack.github.io/docs/ y se mantiene en el repositorio docs.
Dependency-Track es un proyecto de código abierto mantenido por una comunidad de colaboradores. Únete a la reunión mensual de la comunidad para conocer las novedades del proyecto, hacer preguntas y conocer a otros usuarios y mantenedores.