🤒 Следит за уязвимостями в компонентах вашего ПО автоматически
Dependency-Track – open-source платформа от OWASP для анализа состава программного обеспечения, которая принимает SBOM – список всех компонентов и зависимостей проекта, и непрерывно проверяет их по базам уязвимостей.
— Загружаете SBOM из CI/CD, а платформа сама сверяет каждый компонент с NVD, GitHub Advisories, OSV и другими источниками и шлёт алерт, как только в зависимости появляется свежая CVE, не ожидая ручной проверки.
💬 https://github.com/DependencyTrack/dependency-track
#SupplyChain #AppSec #SBOM
Secure Sector.
Dependency-Track – open-source платформа от OWASP для анализа состава программного обеспечения, которая принимает SBOM – список всех компонентов и зависимостей проекта, и непрерывно проверяет их по базам уязвимостей.
— Загружаете SBOM из CI/CD, а платформа сама сверяет каждый компонент с NVD, GitHub Advisories, OSV и другими источниками и шлёт алерт, как только в зависимости появляется свежая CVE, не ожидая ручной проверки.
Большинство уязвимостей supply chain обнаруживают уже после инцидента, инструмент переворачивает это: вы узнаёте о проблемном компоненте сразу, а не когда он уже в продакшене у заказчика.
💬 https://github.com/DependencyTrack/dependency-track
#SupplyChain #AppSec #SBOM
Secure Sector.