
Plateforme d'analyse intelligente des composants qui exploite les SBOM pour identifier et réduire les risques de la chaîne d'approvisionnement logicielle grâce à une détection continue des vulnérabilités et à l'application de politiques.
Dependency-Track est une plateforme intelligente d'analyse de composants qui permet aux organisations d'identifier et de réduire les risques dans la chaîne d'approvisionnement logicielle. Dependency-Track adopte une approche unique et très bénéfique en tirant parti des capacités du Software Bill of Materials (SBOM).
[!IMPORTANT] Vous cherchez Dependency-Track v4 ?
- La v4 est en mode maintenance sur la branche
4.14.x.- Documentation v4 : https://dependencytrack.github.io/docs/4.x.
- Migration de la v4 vers la v5 ? Consultez V5_MIGRATION.md.
- La v4 atteindra sa fin de vie en décembre 2026, ~6 mois après la GA de la v5.
Vous voulez essayer ? Suivez le tutoriel de démarrage rapide pour obtenir une instance locale avec Docker Compose en quelques minutes.
La documentation destinée aux utilisateurs est disponible à l'adresse https://dependencytrack.github.io/docs/ et maintenue dans le dépôt docs.
Dependency-Track est un projet open source maintenu par une communauté de contributeurs. Rejoignez la réunion mensuelle de la communauté pour suivre les actualités du projet, poser des questions et rencontrer d'autres utilisateurs et mainteneurs.