
SBOMを活用してソフトウェアサプライチェーンリスクを継続的な脆弱性検出とポリシー適用により特定・低減するインテリジェントコンポーネント分析プラットフォーム。
Dependency-Trackは、組織がソフトウェアサプライチェーンにおけるリスクを特定し低減することを可能にするインテリジェントなコンポーネント分析プラットフォームです。Dependency-Trackは、ソフトウェア部品表(SBOM)の機能を活用する独自で非常に有益なアプローチを採用しています。
[!IMPORTANT] Dependency-Track v4をお探しですか?
- v4は
4.14.xブランチでメンテナンスモードです。- v4のドキュメント: https://dependencytrack.github.io/docs/4.x。
- v4からv5への移行についてはV5_MIGRATION.mdを参照してください。
- v4はv5 GAから約6ヶ月後の2026年12月にサポート終了となります。
実際に試してみたいですか?クイックスタートチュートリアルに従って、Docker Composeを使用して数分でローカルインスタンスを起動できます。
ユーザー向けドキュメントはhttps://dependencytrack.github.io/docs/で公開されており、docsリポジトリで管理されています。
Dependency-Trackは、コントリビューターのコミュニティによってメンテナンスされているオープンソースプロジェクトです。 月例コミュニティミーティングに参加して、プロジェクトの最新情報を聞いたり、質問したり、他のユーザーやメンテナーと交流しましょう。