
dependency-track v5.0.4
Piattaforma di analisi intelligente dei componenti che sfrutta gli SBOM per identificare e ridurre il rischio della supply chain software attraverso il rilevamento continuo delle vulnerabilità e l'applicazione delle policy.
OWASP Dependency-Track
Dependency-Track è una piattaforma intelligente di Component Analysis che consente alle organizzazioni di identificare e ridurre i rischi nella supply chain del software. Dependency-Track adotta un approccio unico e altamente vantaggioso sfruttando le potenzialità del Software Bill of Materials (SBOM).
[!IMPORTANT] Cerchi Dependency-Track v4?
- v4 è in modalità manutenzione sul branch
4.14.x.- Documentazione v4: https://dependencytrack.github.io/docs/4.x.
- Migrazione da v4 a v5? Vedi V5_MIGRATION.md.
- v4 raggiungerà la fine del ciclo di vita a dicembre 2026, ~6 mesi dopo il GA di v5.
Avvio rapido
Vuoi provare subito? Segui il tutorial di avvio rapido per avviare un'istanza locale con Docker Compose in pochi minuti.
Documentazione
La documentazione per l'utente è disponibile su https://dependencytrack.github.io/docs/ e viene mantenuta nel repository docs.
Contribuire
Community
Dependency-Track è un progetto open source mantenuto da una comunità di contributori. Partecipa alla riunione mensile della community per ascoltare gli aggiornamenti del progetto, fare domande e incontrare altri utenti e manutentori.
Vedi anche
- frontend: Repository del frontend
- docs: Repository della documentazione
- helm-charts: Chart Helm
- community: Risorse della community