
Plataforma de Análisis Inteligente de Componentes que aprovecha los SBOMs para identificar y reducir el riesgo en la cadena de suministro de software mediante la detección continua de vulnerabilidades y la aplicación de políticas.
Dependency-Track es una plataforma inteligente de análisis de componentes que permite a las organizaciones identificar y reducir riesgos en la cadena de suministro de software. Dependency-Track adopta un enfoque único y altamente beneficioso al aprovechar las capacidades de la Lista de Materiales de Software (SBOM).
[!IMPORTANT] ¿Buscas Dependency-Track v4?
- v4 está en modo de mantenimiento en la rama
4.14.x.- Documentación de v4: https://dependencytrack.github.io/docs/4.x.
- ¿Migrando de v4 a v5? Consulta V5_MIGRATION.md.
- v4 llegará al final de su vida útil en diciembre de 2026, ~6 meses después de la GA de v5.
¿Quieres probarlo? Sigue el tutorial de inicio rápido para poner en marcha una instancia local con Docker Compose en unos minutos.
La documentación para usuarios se encuentra en https://dependencytrack.github.io/docs/ y se mantiene en el repositorio de docs.
Dependency-Track es un proyecto de código abierto mantenido por una comunidad de colaboradores. Únete a la reunión comunitaria mensual para conocer las actualizaciones del proyecto, hacer preguntas y conocer a otros usuarios y mantenedores.