Інструмент для створення та управління каталогом програмного забезпечення
Ключові вимоги
-
Створення каталогу програмного забезпечення
-
Можливість відслідковування певних компонентів та їх використання на платформі
-
Отримання відомосей про:
-
Компоненти з відомими вразливостями
-
Застарілі компоненти
-
Модифіковані компоненти
-
Ліцензійні ризики
-
Вибраний інструмент
Dependency-Track — це інтелектуальна платформа аналізу компонентів, яка дозволяє організаціям виявляти та зменшувати ризики в ланцюжку постачання програмного забезпечення. Dependency-Track використовує унікальний і дуже вигідний підхід, використовуючи можливості Software Bill of Materials (SBOM). Цей підхід надає можливості, яких не можуть досягти традиційні рішення аналізу складу програмного забезпечення (SCA).
Dependency-Track відстежує використання компонентів у всіх версіях кожної програми у своєму портфоліо, щоб завчасно визначати ризики в організації. Платформа має API-first дизайн та ідеально підходить для використання в середовищах CI/CD.
Переваги та недоліки
Переваги |
Недоліки |
|
|