Introducing G2.ai, the future of software buying.Try now
CAST Highlight
Patrocinado
CAST Highlight
Visitar Site
Imagem do Avatar do Produto
Dependency-Track

Por OWASP

4.3 de 5 estrelas

Como você classificaria sua experiência com Dependency-Track?

CAST Highlight
Patrocinado
CAST Highlight
Visitar Site
Já se passaram dois meses desde que este perfil recebeu uma nova avaliação
Deixe uma Avaliação

Avaliações e Detalhes do Produto Dependency-Track

Status do Perfil

Este perfil é atualmente gerenciado por Dependency-Track, mas possui recursos limitados.

Você faz parte da equipe Dependency-Track? Atualize seu plano para melhorar sua marca e interagir com os visitantes do seu perfil!

Preços

Preços fornecidos por Dependency-Track.

Open Source

0

Integrações Dependency-Track

(3)
Informações de integração obtidas de avaliações de usuários reais.

Mídia Dependency-Track

Demo Dependency-Track - Dashboard
The dashboard provides high-level metrics and trends for all applications in the portfolio.
Demo Dependency-Track - Integrations
Dependency-Track natively integrates with several public and commercial services.
Imagem do Avatar do Produto

Já usou Dependency-Track antes?

Responda a algumas perguntas para ajudar a comunidade Dependency-Track

Avaliações Dependency-Track (4)

Avaliações

Avaliações Dependency-Track (4)

4.3
avaliações 4

Prós & Contras

Gerado a partir de avaliações reais de usuários
Ver Todos os Prós e Contras
Pesquisar avaliações
Filtrar Avaliações
Limpar Resultados
As avaliações da G2 são autênticas e verificadas.
Atanu M.
AM
Security Consultant
Empresa (> 1000 emp.)
"Um SCA de código aberto com uma interface gráfica limpa, mas que não chega a ser um sucesso completo."
O que você mais gosta Dependency-Track?

Sua interface limpa, assistida por barras de navegação laterais e painéis ilustrativos e tabelas conforme necessário, é a melhor característica, seguida pela facilidade de integração. Análise coletada por e hospedada no G2.com.

O que você não gosta Dependency-Track?

A principal deficiência é que não há como exportar os dados desta ferramenta. Acabamos recorrendo aos métodos rudimentares de copiar e colar os dados no Excel para colaborar com as equipes de desenvolvimento. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Dispositivos Médicos
UD
Empresa (> 1000 emp.)
"Foco total nas vulnerabilidades"
O que você mais gosta Dependency-Track?

Design API-primeiro

Banco de dados de avaliação como parte da estrutura e processo de dados Análise coletada por e hospedada no G2.com.

O que você não gosta Dependency-Track?

As visualizações do projeto são limitadas

Sem exportação embutida Análise coletada por e hospedada no G2.com.

Suryansh G.
SG
Principal Engineer, Cloud HSM
Médio Porte (51-1000 emp.)
"Rastreamento de dependências"
O que você mais gosta Dependency-Track?

Nenhuma restrição sobre o número de repositórios que se pode escanear. Análise coletada por e hospedada no G2.com.

O que você não gosta Dependency-Track?

O acesso a vulnerabilidades de dia zero não está disponível e só funciona com um banco de dados antigo, deixando uma superfície de ataque aberta. Análise coletada por e hospedada no G2.com.

Vis C.
VC
Software Security Technical Director
Empresa (> 1000 emp.)
"Melhor ferramenta SCA de código aberto no mercado"
O que você mais gosta Dependency-Track?

Tem várias fontes de vulnerabilidade (NVD, OSS Index, etc.) e, portanto, maior porcentagem positiva. Análise coletada por e hospedada no G2.com.

O que você não gosta Dependency-Track?

Lento no desempenho, especialmente nas operações da interface gráfica. Análise coletada por e hospedada no G2.com.

Não há reviews suficientes de Dependency-Track para o G2 fornecer insights de compra. Abaixo estão algumas alternativas com mais reviews:

1
Logotipo de GitLab
GitLab
4.5
(864)
Uma interface web de código aberto e plataforma de controle de versão baseada no Git.
2
Logotipo de GitHub
GitHub
4.7
(2,273)
GitHub é o melhor lugar para compartilhar código com amigos, colegas de trabalho, colegas de classe e completos estranhos. Mais de dois milhões de pessoas usam o GitHub para construir coisas incríveis juntos.
3
Logotipo de Wiz
Wiz
4.7
(752)
Wiz é um CNAPP que consolida CSPM, KSPM, CWPP, gerenciamento de vulnerabilidades, varredura de IaC, CIEM, DSPM e segurança de contêineres e Kubernetes em uma única plataforma.
4
Logotipo de Microsoft Defender for Cloud
Microsoft Defender for Cloud
4.4
(303)
O Azure Security Center fornece gerenciamento de segurança e proteção contra ameaças em suas cargas de trabalho de nuvem híbrida. Ele permite que você previna, detecte e responda a ameaças de segurança com maior visibilidade.
5
Logotipo de Mend.io
Mend.io
4.3
(112)
Segurança de aplicação integrada que identifica e remedia automaticamente vulnerabilidades em código aberto e personalizado.
6
Logotipo de Snyk
Snyk
4.5
(125)
Snyk é uma solução de segurança projetada para encontrar e corrigir vulnerabilidades em aplicativos Node.js e Ruby.
7
Logotipo de Check Point CloudGuard CNAPP
Check Point CloudGuard CNAPP
4.5
(178)
Check Point CloudGuard CNAPP fornece mais contexto para impulsionar a segurança acionável e uma prevenção mais inteligente, do código para a nuvem, ao longo do ciclo de vida da aplicação. A abordagem de prevenção em primeiro lugar do CloudGuard protege aplicações e cargas de trabalho durante todo o ciclo de vida do desenvolvimento de software, e inclui um motor de gerenciamento de risco eficaz, com priorização de remediação automatizada, para permitir que os usuários se concentrem nos riscos de segurança que importam.
8
Logotipo de SonarQube
SonarQube
4.5
(125)
SonarQube é uma solução de qualidade de código e vulnerabilidade para equipes de desenvolvimento que se integra com pipelines de CI/CD para garantir que o software que você produz seja seguro, confiável e sustentável.
9
Logotipo de JFrog
JFrog
4.2
(105)
A Plataforma JFrog é uma solução híbrida, universal e centrada em binários de ponta a ponta que gerencia e protege continuamente toda a sua cadeia de suprimentos de software, desde a origem até a borda. Capacitamos os desenvolvedores a serem mais eficientes usando os serviços da JFrog, Artifactory, Xray, Distribution, Pipelines e Connect em uma única plataforma unificada. A Plataforma JFrog é uma solução de nível empresarial que lida com a escala das maiores organizações de desenvolvimento do mundo. A família de produtos JFrog inclui: JFrog Artifactory: - Fornece gerenciamento definitivo de artefatos para desenvolvimento flexível e entrega confiável em qualquer escala. O líder da indústria. JFrog Xray: - A única solução de segurança centrada em DevOps da indústria oferece proteção em toda a sua cadeia de suprimentos e é integrada perfeitamente com o Artifactory e os outros produtos JFrog para um único ponto de gerenciamento e segurança. JFrog Pipelines: - Integra-se com as principais ferramentas de CI/CD para gerenciar todos os pipelines de software em um único lugar com gatilhos de eventos adicionais e modelos fáceis de usar. JFrog Distribution e JFrog PDN: - Cria lançamentos de software confiáveis e os leva rapidamente aonde precisam estar. Lida com a maior escala de throughput e consumo. JFrog Connect: - Uma solução abrangente para atualizar, gerenciar e monitorar aplicativos de software em dispositivos de borda e IoT baseados em Linux. JFrog Mission Control & Insights: - Melhora o controle sobre a implantação da sua Plataforma JFrog com acesso a métricas chave.
10
Logotipo de Cortex Cloud
Cortex Cloud
4.1
(111)
Prisma Cloud fornece um conjunto empresarial para segurança de contêineres que aborda riscos no host e dentro da aplicação conteinerizada, permitindo que as empresas apliquem políticas de segurança consistentes do desenvolvimento à produção.
Mostrar mais

Opções de Preço

Preços fornecidos por Dependency-Track.

Open Source

0
Imagem do Avatar do Produto
Dependency-Track
Ver Alternativas