选择您的语言

主页 arrow-right ... arrow-right 安全和隐私软件 arrow-right OWASP Dependency-Track

我们整理了一个包含3个免费和付费的OWASP Dependency-Track替代方案的列表。主要竞争对手包括:Black Duck SoftwareFOSSA。除了这些之外,用户还会将OWASP Dependency-Track与WhiteSource进行比较。此外,您还可以在这里查看其他类似的选项:安全和隐私软件


开源许可证合规性和依赖性分析

WhiteSource通过利用开源的力量,使企业能够开发更好的软件。

OWASP Dependency-Track是一个智能的软件组成分析(SCA)平台,它允许...

OWASP Dependency-Track 平台

tick-square Windows
tick-square Linux
tick-square Mac

OWASP Dependency-Track 视频和截图

OWASP Dependency-Track 概览

现代应用程序利用现有组件的可用性来用作应用程序开发中的构建块。 通过使用现有组件,组织可以大大缩短产品上市时间。 但是,重复使用现有组件需要付出一定的代价。 在现有组件之上构建的组织将承担未创建的软件的风险。 第三方组件中的漏洞由使用这些组件的所有应用程序继承。 OWASP的前十名(2013年和2017年)都认识到使用具有已知漏洞的组件的风险。

依赖关系跟踪是一个软件组成分析(SCA)平台,可跟踪组织创建或使用的所有应用程序中使用的所有第三方组件。 它与多个漏洞数据库集成在一起,包括国家漏洞数据库(NVD),节点安全平台(NSP)和来自基于风险的安全性的VulnDB。 Dependency-Track监视其产品组合中的所有应用程序,以便主动识别使您的应用程序面临风险的组件中的漏洞。

Dependency-Track旨在用于自动DevOps环境中,在CI / CD期间会自动提取Dependency-Check结果或特定的BOM(物料清单)格式。 为此,强烈建议使用Dependency-Check Jenkins插件,并且非常适合在Jenkins Pipeline中使用。 在这样的环境中,Dependency-Track使您的DevOps团队能够在保持对组件使用情况和任何继承风险进行监控的同时加速发展。

依赖关系跟踪还可用于监视COTS(现成的商业)软件中的漏洞。

OWASP Dependency-Track 特点

tick-square Vulnerable Component Detection
tick-square Software Bill-of-Materials
tick-square Outdated Component Detection
tick-square Continuous Component Analysis
tick-square Jenkins Plugin
tick-square Continuous Integration

最佳OWASP Dependency-Track替代方案

分享您对软件的看法,留下评论,帮助使其变得更好!

OWASP Dependency-Track 类别

安全和隐私软件

OWASP Dependency-Track 标签

vulndb spdx software-security software-composition-analysis sca package-url nvd component-analysis appsec manage-vulnerabilities bill-of-materials bom-management owasp security-utilities

建議更改

你的反馈

选择评级
请选择评级

Your vote has been counted.

Do you have experience using this software?