定价页 | 点此进入 |
免费方式 | N/A |
定价方式 | 商务咨询 |
采购渠道 | 官网 |
API适用国家/地区 | 美国 |
支持语言 | N/A |
Dependency Track API 服务商
评分 49/100
6
评分 49/100
6
快速导航
Dependency Track是什么公司
更多Dependency-Track是一个智能组件分析平台,专注于识别和降低软件供应链中的风险。它通过集成多个漏洞数据库,提供漏洞检测、政策评估、影响分析等功能,并支持SBOM的生成与分析,帮助企业实现全面的资产和应用风险管理。
Dependency Track的API接口(产品与功能)
API产品信息
Dependency-Track是一个智能组件分析平台,允许组织识别和减少软件供应链中的风险。通过利用软件物料清单(SBOM)的能力,Dependency-Track提供了传统软件成分分析(SCA)解决方案无法实现的功能。
核心功能
功能模块 | 服务详情 |
---|---|
SBOM支持 | 支持CycloneDX软件物料清单(SBOM)的生成和消费。 |
组件支持 | 支持应用程序、库、框架、操作系统、容器、固件、文件和硬件等多种组件。 |
风险识别 | 识别已知漏洞的组件、过时组件、修改组件和许可证风险。 |
漏洞情报集成 | 集成多个漏洞情报源,包括NVD、GitHub Advisories等。 |
策略引擎 | 支持全局和每个项目的策略,包括安全风险、合规性、许可证风险和运营风险。 |
使用场景
- CI/CD环境:Dependency-Track的API优先设计使其非常适合在CI/CD环境中使用。
- 风险管理:通过监控组织中所有应用程序的组件使用情况,Dependency-Track能够主动识别组织中的风险。
- 合规性检查:Dependency-Track支持维护私有漏洞数据库和跟踪组件的许可证使用情况,帮助组织进行合规性检查。
Dependency Track API的价格(API免费方式与收费标准)
在选择API服务商时,综合评估以下维度,选择最适合自己需求的API服务商,确保技术兼容性和成本效益。
Dependency Track API Key怎么获取(API调用与对接教程)
暂无使用与对接教程
Dependency Track的最佳替代品(竞品对比) (更多)
67%相似度
日本vuls
评分 39
0
FutureVuls是一家提供云端脆弱性管理服务的公司,通过自动化流程减轻企业的运营负担,实现风险管理,支持从资产配置信息自动获取到风险评估和应对指示的一系列操作,无需专业知识即可强化和提高安全效率。
61%相似度
美国Kondukto
评分 44
1
Kondukto是一个安全测试编排平台,提供统一的漏洞管理,支持多种安全测试工具的集成,帮助企业自动化和协调安全测试流程,提升漏洞数据的可见性和洞察力,支持持续改进的文化,并为安全团队提供开发者级别的漏洞数据。