Introducing G2.ai, the future of software buying.Try now
CAST Highlight
Gesponsert
CAST Highlight
Website besuchen
Produkt-Avatar-Bild
Dependency-Track

Von OWASP

4.3 von 5 Sternen

Wie würden Sie Ihre Erfahrung mit Dependency-Track bewerten?

CAST Highlight
Gesponsert
CAST Highlight
Website besuchen
Es sind zwei Monate vergangen, seit dieses Profil eine neue Bewertung erhalten hat
Eine Bewertung hinterlassen

Dependency-Track Bewertungen & Produktdetails

Profilstatus

Dieses Profil wird derzeit von Dependency-Track verwaltet, bietet jedoch nur eingeschränkte Funktionen.

Sind Sie Teil des Dependency-Track-Teams? Aktualisieren Sie Ihren Plan, um Ihr Branding zu verbessern und mit Besuchern Ihres Profils zu interagieren!

Preisgestaltung

Preise bereitgestellt von Dependency-Track.

Open Source

0

Dependency-Track Integrationen

(3)
Integrationsinformationen aus echten Nutzerbewertungen bezogen.

Dependency-Track Medien

Dependency-Track Demo - Dashboard
The dashboard provides high-level metrics and trends for all applications in the portfolio.
Dependency-Track Demo - Integrations
Dependency-Track natively integrates with several public and commercial services.
Produkt-Avatar-Bild

Haben sie Dependency-Track schon einmal verwendet?

Beantworten Sie einige Fragen, um der Dependency-Track-Community zu helfen

Dependency-Track-Bewertungen (4)

Bewertungen

Dependency-Track-Bewertungen (4)

4.3
4-Bewertungen

Vorteile & Nachteile

Erstellt aus echten Nutzerbewertungen
Alle Vor- und Nachteile anzeigen
Bewertungen durchsuchen
Bewertungen filtern
Ergebnisse löschen
G2-Bewertungen sind authentisch und verifiziert.
Atanu M.
AM
Security Consultant
Unternehmen (> 1000 Mitarbeiter)
"Eine Open-Source-SCA mit einer ordentlichen Benutzeroberfläche, aber sie erreicht nicht den Durchbruch."
Was gefällt dir am besten Dependency-Track?

Sein übersichtliches Benutzerinterface, unterstützt durch seitliche Navigationsleisten und anschauliche Dashboards und Tabellen nach Bedarf, ist das beste Merkmal, gefolgt von der einfachen Integration. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Dependency-Track?

Das Hauptmanko ist, dass es keine Möglichkeit gibt, die Daten aus diesem Tool zu exportieren. Am Ende greifen wir auf die groben Methoden des Kopierens und Einfügens der Daten in Excel zurück, um mit den Entwicklungsteams zusammenzuarbeiten. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Medizinische Geräte
BM
Unternehmen (> 1000 Mitarbeiter)
"Volle Konzentration auf Schwachstellen"
Was gefällt dir am besten Dependency-Track?

API-First-Design

Bewertungsdatenbank als Teil der Datenstruktur und des Prozesses Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Dependency-Track?

Projektansichten sind begrenzt

Kein integrierter Export Bewertung gesammelt von und auf G2.com gehostet.

Suryansh G.
SG
Principal Engineer, Cloud HSM
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Abhängigkeitsverfolgung"
Was gefällt dir am besten Dependency-Track?

Keine Beschränkung der Anzahl der Repositories, die man scannen kann. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Dependency-Track?

Der Zugriff auf Zero-Day-Schwachstellen ist nicht vorhanden und funktioniert nur mit einer alten Datenbank, wodurch eine Angriffsfläche offen bleibt. Bewertung gesammelt von und auf G2.com gehostet.

Vis C.
VC
Software Security Technical Director
Unternehmen (> 1000 Mitarbeiter)
"Bestes Open-Source-SCA-Tool auf dem Markt"
Was gefällt dir am besten Dependency-Track?

Hat mehrere Schwachstellenquellen (NVD, OSS Index, etc.) und daher einen höheren positiven Prozentsatz. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Dependency-Track?

Langsam in der Leistung, insbesondere die GUI-Operationen. Bewertung gesammelt von und auf G2.com gehostet.

Es gibt nicht genügend Bewertungen für Dependency-Track, damit G2 Kaufeinblicke geben kann. Hier sind einige Alternativen mit mehr Bewertungen:

1
GitLab Logo
GitLab
4.5
(864)
Eine Open-Source-Webschnittstelle und Versionskontrollplattform basierend auf Git.
2
GitHub Logo
GitHub
4.7
(2,273)
GitHub ist der beste Ort, um Code mit Freunden, Kollegen, Klassenkameraden und völlig Fremden zu teilen. Über zwei Millionen Menschen nutzen GitHub, um gemeinsam erstaunliche Dinge zu entwickeln.
3
Wiz Logo
Wiz
4.7
(752)
Wiz ist ein CNAPP, das CSPM, KSPM, CWPP, Schwachstellenmanagement, IaC-Scanning, CIEM, DSPM sowie Container- und Kubernetes-Sicherheit in einer einzigen Plattform konsolidiert.
4
Microsoft Defender for Cloud Logo
Microsoft Defender for Cloud
4.4
(303)
Azure Security Center bietet Sicherheitsmanagement und Bedrohungsschutz für Ihre hybriden Cloud-Workloads. Es ermöglicht Ihnen, Sicherheitsbedrohungen mit erhöhter Sichtbarkeit zu verhindern, zu erkennen und darauf zu reagieren.
5
Mend.io Logo
Mend.io
4.3
(112)
Integrierte Anwendungssicherheit, die Schwachstellen in Open-Source- und benutzerdefiniertem Code identifiziert und automatisch behebt.
6
Snyk Logo
Snyk
4.5
(125)
Snyk ist eine Sicherheitslösung, die entwickelt wurde, um Schwachstellen in Node.js- und Ruby-Anwendungen zu finden und zu beheben.
7
Check Point CloudGuard CNAPP Logo
Check Point CloudGuard CNAPP
4.5
(178)
Check Point CloudGuard CNAPP bietet Ihnen mehr Kontext, um umsetzbare Sicherheit und intelligentere Prävention zu ermöglichen, von Code-zu-Cloud, über den gesamten Anwendungslebenszyklus. CloudGuards Präventions-First-Ansatz schützt Anwendungen und Workloads während des gesamten Softwareentwicklungslebenszyklus und umfasst eine effektive Risikomanagement-Engine mit automatisierter Priorisierung der Behebung, damit sich Benutzer auf die Sicherheitsrisiken konzentrieren können, die wichtig sind.
8
SonarQube Logo
SonarQube
4.5
(125)
SonarQube ist eine Lösung für Codequalität und Schwachstellen für Entwicklungsteams, die sich in CI/CD-Pipelines integriert, um sicherzustellen, dass die von Ihnen produzierte Software sicher, zuverlässig und wartbar ist.
9
JFrog Logo
JFrog
4.2
(105)
Die JFrog-Plattform ist eine End-to-End-, hybride und universelle binärzentrierte Lösung, die Ihre gesamte Software-Lieferkette kontinuierlich vom Quellcode bis zum Edge verwaltet und sichert. Wir befähigen Entwickler, effizienter zu sein, indem sie JFrogs Dienste, Artifactory, Xray, Distribution, Pipelines und Connect auf einer einzigen einheitlichen Plattform nutzen. Die JFrog-Plattform ist eine unternehmensgerechte Lösung, die den Umfang der größten Entwicklungsorganisationen der Welt bewältigt. Die JFrog-Produktfamilie umfasst: JFrog Artifactory: -Bietet definitive Artefaktverwaltung für flexible Entwicklung und vertrauenswürdige Bereitstellung in jedem Maßstab. Der Branchenführer. JFrog Xray: -Die einzige DevOps-zentrierte Sicherheitslösung der Branche bietet Schutz über Ihre Lieferkette hinweg und ist nahtlos mit Artifactory und den anderen JFrog-Produkten für einen einzigen Verwaltungs- und Sicherheitsansatz integriert. JFrog Pipelines: -Integriert sich mit den führenden CI/CD-Tools, um alle Software-Pipelines an einem Ort mit zusätzlichen Ereignisauslösern und benutzerfreundlichen Vorlagen zu verwalten. JFrog Distribution und JFrog PDN: -Erstellt vertrauenswürdige Software-Releases und bringt sie schnell dorthin, wo sie benötigt werden. Bewältigt den höchsten Durchsatz und Verbrauch. JFrog Connect: -Eine umfassende Lösung zum Aktualisieren, Verwalten und Überwachen von Softwareanwendungen auf Linux-basierten Edge- und IoT-Geräten. JFrog Mission Control & Insights: -Verbessert die Kontrolle über Ihre JFrog-Plattform-Bereitstellung mit Zugriff auf wichtige Metriken.
10
Cortex Cloud Logo
Cortex Cloud
4.1
(111)
Prisma Cloud bietet eine Unternehmenssuite für Containersicherheit, die Risiken auf dem Host und innerhalb der containerisierten Anwendung anspricht. Sie ermöglicht es Unternehmen, konsistente Sicherheitsrichtlinien von der Entwicklung bis zur Produktion durchzusetzen.
Mehr anzeigen

Preisoptionen

Preise bereitgestellt von Dependency-Track.

Open Source

0
Produkt-Avatar-Bild
Dependency-Track
Alternativen anzeigen