Dependency-Trackとは
Dependency-Track とは Dependency-Track は、ソフトウェアの依存コンポーネントに含まれる既知の脆弱性を継続的に監視・管理するための OSS プラットフォームです。 SBOM(Software Bill of Materials)を取り込み、NVD などの脆弱性データベースと照合して、リスクのあるコンポーネントを特定します。 例えば、CycloneDX 形式の SBOM をアップロードすると、使用中のライブラリに CVE が報告されていないかを自動で検出し、ダッシュボード上で確認できます。 REST API や CI/CD パイプラインとの連携にも対応しており、脆弱性や SBOM 管理を開発プロセスに組み込むことができます。
| 参考リンク |
|---|
サポート内容
| レベル | サポート内容 | サポート時間 | 回答目標時間 |
|---|---|---|---|
| レベル1 |
|
平日9:00-17:00 | お問い合わせ受付後、 翌々営業日前後の回答 レベル2より回答に多少お時間をいただく可能性があります |