
dependency-track v5.0.5
Piattaforma di analisi intelligente dei componenti che sfrutta gli SBOM per identificare e ridurre il rischio della supply chain software attraverso il rilevamento continuo delle vulnerabilità e l'applicazione delle policy.
OWASP Dependency-Track
Dependency-Track è una piattaforma intelligente di Component Analysis che consente alle organizzazioni di identificare e ridurre i rischi nella supply chain del software. Dependency-Track adotta un approccio unico e molto vantaggioso sfruttando le potenzialità della Software Bill of Materials (SBOM).
[!IMPORTANT] Cerchi Dependency-Track v4?
- La v4 è in modalità di manutenzione sul branch
4.14.x.- Documentazione v4: https://dependencytrack.github.io/docs/4.x.
- Stai migrando dalla v4 alla v5? Vedi V5_MIGRATION.md.
- La v4 raggiungerà la fine del ciclo di vita a dicembre 2026, ~6 mesi dopo il rilascio della v5 GA.
Avvio rapido
Vuoi fare una prova? Segui il tutorial di avvio rapido per avere un'istanza locale in esecuzione con Docker Compose in pochi minuti.
Documentazione
La documentazione per gli utenti è pubblicata su https://dependencytrack.github.io/docs/ e viene mantenuta nel repository docs.
Contribuire
Community
Dependency-Track è un progetto open source mantenuto da una community di contributori. Partecipa alla riunione mensile della community per ascoltare gli aggiornamenti del progetto, fare domande e incontrare altri utenti e maintainer.
Vedi anche
- frontend: Repository del frontend
- docs: Repository della documentazione
- helm-charts: Chart Helm
- community: Risorse della community