
Piattaforma di analisi intelligente dei componenti che sfrutta gli SBOM per identificare e ridurre il rischio della supply chain software attraverso il rilevamento continuo delle vulnerabilità e l'applicazione delle policy.
Dependency-Track è una piattaforma intelligente di Component Analysis che consente alle organizzazioni di identificare e ridurre i rischi nella supply chain del software. Dependency-Track adotta un approccio unico e molto vantaggioso sfruttando le potenzialità della Software Bill of Materials (SBOM).
[!IMPORTANT] Cerchi Dependency-Track v4?
- La v4 è in modalità di manutenzione sul branch
4.14.x.- Documentazione v4: https://dependencytrack.github.io/docs/4.x.
- Stai migrando dalla v4 alla v5? Vedi V5_MIGRATION.md.
- La v4 raggiungerà la fine del ciclo di vita a dicembre 2026, ~6 mesi dopo il rilascio della v5 GA.
Vuoi fare una prova? Segui il tutorial di avvio rapido per avere un'istanza locale in esecuzione con Docker Compose in pochi minuti.
La documentazione per gli utenti è pubblicata su https://dependencytrack.github.io/docs/ e viene mantenuta nel repository docs.
Dependency-Track è un progetto open source mantenuto da una community di contributori. Partecipa alla riunione mensile della community per ascoltare gli aggiornamenti del progetto, fare domande e incontrare altri utenti e maintainer.