Dependency-Track

ディペンデンシー・トラック

  • その他
  • サポート対象:サポートレベル 1

Dependency-Trackとは

Dependency-Track とは Dependency-Track は、ソフトウェアの依存コンポーネントに含まれる既知の脆弱性を継続的に監視・管理するための OSS プラットフォームです。 SBOM(Software Bill of Materials)を取り込み、NVD などの脆弱性データベースと照合して、リスクのあるコンポーネントを特定します。 例えば、CycloneDX 形式の SBOM をアップロードすると、使用中のライブラリに CVE が報告されていないかを自動で検出し、ダッシュボード上で確認できます。 REST API や CI/CD パイプラインとの連携にも対応しており、脆弱性や SBOM 管理を開発プロセスに組み込むことができます。

参考リンク

サポート内容

レベル サポート内容 サポート時間 回答目標時間
レベル1
  • 使用方法のサポート
  • 設定パラメータの解説
  • 障害発生時のログ調査
  • 一般的な公開情報、ドキュメントからの調査
  • 既存ノウハウ、ナレッジからの問い合わせ対応
平日9:00-17:00 お問い合わせ受付後、 翌々営業日前後の回答

レベル2より回答に多少お時間をいただく可能性があります

最新機能やホットトピックスに関する情報はこちら

Dependency-Track は、サイオスOSSよろず相談室でサポート経験が豊富なOSSです。 お困りごとがございましたら、お気軽にお問合せください。

OSSのサポートでお悩みなら、
サイオスOSSよろず相談室にお任せください。

もっと詳しく知りたい

OSSの選定から導入サポートまで
詳しい資料をご用意しています。

資料ダウンロード

OSSの相談をしたい

OSSでお困りごとがありましたら、
お気軽にお問い合わせください。

お問い合わせ