Já se passaram dois meses desde que este perfil recebeu uma nova avaliação
Deixe uma Avaliação
Compare this with other toolsSave it to your board and evaluate your options side by side.
Save to board

Avaliações e Detalhes do Produto Dependency-Track

Status do Perfil

Este perfil é atualmente gerenciado por Dependency-Track, mas possui recursos limitados.

Você faz parte da equipe Dependency-Track? Atualize seu plano para melhorar sua marca e interagir com os visitantes do seu perfil!

Preços

Preços fornecidos por Dependency-Track.

Open Source

0

Mídia Dependency-Track

Demo Dependency-Track - Dashboard
The dashboard provides high-level metrics and trends for all applications in the portfolio.
Demo Dependency-Track - Integrations
Dependency-Track natively integrates with several public and commercial services.
Imagem do Avatar do Produto

Já usou Dependency-Track antes?

Responda a algumas perguntas para ajudar a comunidade Dependency-Track

Avaliações Dependency-Track (4)

Avaliações

Avaliações Dependency-Track (4)

4.3
avaliações 4

Prós & Contras

Gerado a partir de avaliações reais de usuários
Ver Todos os Prós e Contras
Pesquisar avaliações
Filtrar Avaliações
Limpar Resultados
As avaliações da G2 são autênticas e verificadas.
Atanu M.
AM
Security Consultant
Empresa (> 1000 emp.)
"Um SCA de código aberto com uma interface gráfica limpa, mas que não chega a ser um sucesso completo."
O que você mais gosta Dependency-Track?

Sua interface limpa, assistida por barras de navegação laterais e painéis ilustrativos e tabelas conforme necessário, é a melhor característica, seguida pela facilidade de integração. Análise coletada por e hospedada no G2.com.

O que você não gosta Dependency-Track?

A principal deficiência é que não há como exportar os dados desta ferramenta. Acabamos recorrendo aos métodos rudimentares de copiar e colar os dados no Excel para colaborar com as equipes de desenvolvimento. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Dispositivos Médicos
UD
Empresa (> 1000 emp.)
"Foco total nas vulnerabilidades"
O que você mais gosta Dependency-Track?

Design API-primeiro

Banco de dados de avaliação como parte da estrutura e processo de dados Análise coletada por e hospedada no G2.com.

O que você não gosta Dependency-Track?

As visualizações do projeto são limitadas

Sem exportação embutida Análise coletada por e hospedada no G2.com.

Suryansh G.
SG
Principal Engineer, Cloud HSM
Médio Porte (51-1000 emp.)
"Rastreamento de dependências"
O que você mais gosta Dependency-Track?

Nenhuma restrição sobre o número de repositórios que se pode escanear. Análise coletada por e hospedada no G2.com.

O que você não gosta Dependency-Track?

O acesso a vulnerabilidades de dia zero não está disponível e só funciona com um banco de dados antigo, deixando uma superfície de ataque aberta. Análise coletada por e hospedada no G2.com.

Vis C.
VC
Software Security Technical Director
Empresa (> 1000 emp.)
"Melhor ferramenta SCA de código aberto no mercado"
O que você mais gosta Dependency-Track?

Tem várias fontes de vulnerabilidade (NVD, OSS Index, etc.) e, portanto, maior porcentagem positiva. Análise coletada por e hospedada no G2.com.

O que você não gosta Dependency-Track?

Lento no desempenho, especialmente nas operações da interface gráfica. Análise coletada por e hospedada no G2.com.

Não há reviews suficientes de Dependency-Track para o G2 fornecer insights de compra. Abaixo estão algumas alternativas com mais reviews:

1
Logotipo de GitLab
GitLab
4.5
(875)
Uma interface web de código aberto e plataforma de controle de versão baseada no Git.
2
Logotipo de GitHub
GitHub
4.7
(2,307)
GitHub é o melhor lugar para compartilhar código com amigos, colegas de trabalho, colegas de classe e completos estranhos. Mais de dois milhões de pessoas usam o GitHub para construir coisas incríveis juntos.
3
Logotipo de Wiz
Wiz
4.7
(772)
Wiz é um CNAPP que consolida CSPM, KSPM, CWPP, gerenciamento de vulnerabilidades, varredura de IaC, CIEM, DSPM e segurança de contêineres e Kubernetes em uma única plataforma.
4
Logotipo de Microsoft Defender for Cloud
Microsoft Defender for Cloud
4.4
(303)
O Azure Security Center fornece gerenciamento de segurança e proteção contra ameaças em suas cargas de trabalho de nuvem híbrida. Ele permite que você previna, detecte e responda a ameaças de segurança com maior visibilidade.
5
Logotipo de Snyk
Snyk
4.5
(127)
Snyk é uma solução de segurança projetada para encontrar e corrigir vulnerabilidades em aplicativos Node.js e Ruby.
6
Logotipo de Mend.io
Mend.io
4.3
(112)
Segurança de aplicação integrada que identifica e remedia automaticamente vulnerabilidades em código aberto e personalizado.
7
Logotipo de Check Point CloudGuard CNAPP
Check Point CloudGuard CNAPP
4.5
(177)
Check Point CloudGuard CNAPP fornece mais contexto para impulsionar a segurança acionável e uma prevenção mais inteligente, do código para a nuvem, ao longo do ciclo de vida da aplicação. A abordagem de prevenção em primeiro lugar do CloudGuard protege aplicações e cargas de trabalho durante todo o ciclo de vida do desenvolvimento de software, e inclui um motor de gerenciamento de risco eficaz, com priorização de remediação automatizada, para permitir que os usuários se concentrem nos riscos de segurança que importam.
8
Logotipo de SonarQube
SonarQube
4.4
(138)
SonarQube é uma solução de qualidade de código e vulnerabilidade para equipes de desenvolvimento que se integra com pipelines de CI/CD para garantir que o software que você produz seja seguro, confiável e sustentável.
9
Logotipo de Aikido Security
Aikido Security
4.6
(138)
Aikido Security é uma plataforma de segurança de software voltada para desenvolvedores. Analisamos seu código-fonte e nuvem para mostrar quais vulnerabilidades são realmente importantes de resolver. A triagem é acelerada ao reduzir massivamente os falsos positivos e tornar os CVEs legíveis para humanos. Aikido torna simples manter seu produto seguro e devolve a você o tempo para fazer o que você faz de melhor: escrever código.
10
Logotipo de JFrog
JFrog
4.2
(116)
A Plataforma JFrog é uma solução híbrida, universal e centrada em binários de ponta a ponta que gerencia e protege continuamente toda a sua cadeia de suprimentos de software, desde a origem até a borda. Capacitamos os desenvolvedores a serem mais eficientes usando os serviços da JFrog, Artifactory, Xray, Distribution, Pipelines e Connect em uma única plataforma unificada. A Plataforma JFrog é uma solução de nível empresarial que lida com a escala das maiores organizações de desenvolvimento do mundo. A família de produtos JFrog inclui: JFrog Artifactory: - Fornece gerenciamento definitivo de artefatos para desenvolvimento flexível e entrega confiável em qualquer escala. O líder da indústria. JFrog Xray: - A única solução de segurança centrada em DevOps da indústria oferece proteção em toda a sua cadeia de suprimentos e é integrada perfeitamente com o Artifactory e os outros produtos JFrog para um único ponto de gerenciamento e segurança. JFrog Pipelines: - Integra-se com as principais ferramentas de CI/CD para gerenciar todos os pipelines de software em um único lugar com gatilhos de eventos adicionais e modelos fáceis de usar. JFrog Distribution e JFrog PDN: - Cria lançamentos de software confiáveis e os leva rapidamente aonde precisam estar. Lida com a maior escala de throughput e consumo. JFrog Connect: - Uma solução abrangente para atualizar, gerenciar e monitorar aplicativos de software em dispositivos de borda e IoT baseados em Linux. JFrog Mission Control & Insights: - Melhora o controle sobre a implantação da sua Plataforma JFrog com acesso a métricas chave.
Mostrar mais

Dúvidas sobre Dependency-Track? Pergunte a usuários reais ou explore respostas da comunidade

Obtenha respostas práticas, fluxos de trabalho reais e prós e contras honestos da comunidade G2 ou compartilhe suas ideias.

GU
Guest User
Última atividade mais de 1 ano atrás

Para que é usado o Dependency-Track?

Opções de Preço

Preços fornecidos por Dependency-Track.

Open Source

0
Imagem do Avatar do Produto
Dependency-Track