Your browser is not supported

For the best experience, use Google Chrome or Mozilla Firefox.

Fortify für Dependency-Track

Unterstützte Produkte

Fortify Software Security Center

Mit diesem Plugin kann Fortify SSC Ergebnisse aus Dependency-Track mit Erkenntnissen aus SCA integrieren und sicherheitsbezogene Informationen zu Code und Sicherheitslücken in einer konsolidierten Ansicht darstellen.

Fortify Software Security Center

Funktionen

  • Nachverfolgung der Komponenten von Anwendungen, Bibliotheken, Frameworks, Betriebssystemen und Hardware
  • Versionsübergreifende Nachverfolgung der Komponentennutzung für alle Anwendungen im Portfolio einer Organisation
  • Erkennung verschiedenartiger Risiken, unter anderem von
    • Komponenten mit bekannten Sicherheitslücken
    • veralteten oder modifizierten Komponenten
    • Lizenzierungsrisiken In Kürze mehr ...
Funktionen

Über Dependency-Track

Dependency-Track ist eine intelligente Plattform zur Analyse von Lieferkettenkomponenten, mit der Organisationen Risiken erkennen und reduzieren können, die mit der Nutzung externer und Open Source-Komponenten verbunden sind. Dependency-Track macht sich auf einzigartige und äußerst vorteilhafte Weise die Eigenschaften der Software-Stückliste (Software Bill of Materials, SBOM) zunutze. Dadurch eröffnen sich Möglichkeiten, die mit herkömmlichen Lösungen zur SCA (Software Composition Analysis) nicht zur Verfügung stehen.

Dependency-Track überwacht die Nutzung der Komponenten für alle Versionen aller Anwendungen in Ihrem Portfolio und kann auf diese Weise überall in einer Organisation proaktiv Risiken erkennen. Das API-orientierte Design der Plattform ist ideal für den Einsatz in Umgebungen mit kontinuierlicher Integration (Continuous Integration, CI) und Bereitstellung (Continuous Delivery, CD).

Dependency-Track
release-rel-2024-3-1-9400 | Thu Mar 14 23:51:15 PDT 2024
9400
release/rel-2024-3-1-9400
Thu Mar 14 23:51:15 PDT 2024
AWS