
dependency-track v5.0.5
Plateforme d'analyse intelligente des composants qui exploite les SBOM pour identifier et réduire les risques de la chaîne d'approvisionnement logicielle grâce à une détection continue des vulnérabilités et à l'application de politiques.
OWASP Dependency-Track
Dependency-Track est une plateforme intelligente d'analyse de composants qui permet aux organisations d'identifier et de réduire les risques dans la chaîne d'approvisionnement logicielle. Dependency-Track adopte une approche unique et très avantageuse en exploitant les capacités de la Software Bill of Materials (SBOM).
[!IMPORTANT] Vous cherchez Dependency-Track v4 ?
- v4 est en mode maintenance sur la branche
4.14.x.- Documentation v4 : https://dependencytrack.github.io/docs/4.x.
- Migration de v4 vers v5 ? Voir V5_MIGRATION.md.
- v4 atteindra sa fin de vie en décembre 2026, ~6 mois après la GA de v5.
Démarrage rapide
Envie d'essayer ? Suivez le tutoriel de démarrage rapide pour faire tourner une instance locale avec Docker Compose en quelques minutes.
Documentation
La documentation destinée aux utilisateurs est disponible sur https://dependencytrack.github.io/docs/ et maintenue dans le dépôt docs.
Contribuer
Communauté
Dependency-Track est un projet open source maintenu par une communauté de contributeurs. Rejoignez la réunion communautaire mensuelle pour découvrir les mises à jour du projet, poser des questions et rencontrer d'autres utilisateurs et mainteneurs.
Voir aussi
- frontend : dépôt du frontend
- docs : dépôt de documentation
- helm-charts : charts Helm
- community : ressources communautaires