Zum Inhalt springen

Verwaltetes Software-Lieferkette / SCA

Verwaltetes Dependency-Track

Kontinuierliche Risikoüberwachung der Software-Lieferkette

Lizenz: Apache-2.0 GitHub: 3.9K Sterne Infrastruktur: 4–8 GB RAM, 2–4 vCPU, 20 GB+ Speicher

Was ist Dependency-Track?

Dependency-Track ist eine OWASP-Flaggschiff-Plattform für die Sicherheit der Software-Lieferkette. Sie verarbeitet SBOMs und überwacht Ihre Komponenten fortlaufend auf bekannte Schwachstellen, veraltete Bibliotheken und Lizenzrisiken, auch noch lange nach der Auslieferung eines Builds.

Anwendungsfälle

  • Risikomanagement der Software-Lieferkette nach NIS2 und DORA
  • Kontinuierliche SBOM-Überwachung nach dem Release
  • Lizenz-Compliance über alle Anwendungsabhängigkeiten
  • Ergänzung zu DefectDojo für lückenlose Schwachstellenabdeckung

Funktionen

  • SBOM-Verarbeitung (CycloneDX, SPDX)
  • Kontinuierliche Schwachstellenüberwachung von Komponenten
  • Verfolgung von Lizenzrisiken und Richtlinienverstößen
  • Daten aus NVD, OSV und GitHub Advisories
  • Richtlinien-Engine für Sicherheits- und Lizenz-Gates
  • REST-API und Integration in CI/CD-Pipelines
  • Risikobewertung und Dashboards pro Projekt
  • Übergibt Ergebnisse an DefectDojo

Einfache, transparente Preise

Gleiche Software, ein Bruchteil der Kosten.

Starter

Bis zu 10 Projekte

Ab €40/Monat
  • Dependency-Track-Plattform
  • Bis zu 10 überwachte Projekte
  • SBOM-Upload und -Analyse
  • Tägliche Synchronisierung des Schwachstellen-Feeds
  • E-Mail-Benachrichtigungen
  • Tägliche Backups
Kontaktieren Sie uns

Am beliebtesten

Business

Bis zu 50 Projekte

Ab €90/Monat
  • Alles aus Starter
  • Bis zu 50 überwachte Projekte
  • Eigene Richtlinienregeln
  • CI/CD-Pipeline-Webhooks
  • DefectDojo-Integration
  • Priorisierter Support
Kontaktieren Sie uns

Enterprise

Unbegrenzte Projekte

Ab €180/Monat
  • Alles aus Business
  • Unbegrenzte Projekte
  • SSO / LDAP
  • Individuelle Integrationen
  • Auditfähige Compliance-Berichte
  • SLA-gestützte Verfügbarkeit
Kontaktieren Sie uns

In jedem Plan enthalten

Verwaltetes Hosting

Dedizierte Bare-Metal-Server

Automatische Backups

Tägliche Backups mit 30-Tage-Aufbewahrung

SSL inklusive

Automatisches HTTPS mit Let's Encrypt

Monitoring

24/7 Uptime-Monitoring und Alerting

Compliance-bereite Infrastruktur

Jedes verwaltete Deployment läuft auf EU-Infrastruktur. Auftragsverarbeitungsvertrag auf Anfrage erhältlich. Alle Dienste unter einem einzigen AVV abgedeckt.

Compliance-Dokumentation ansehen →

Bereit loszulegen mit Dependency-Track?

Ihre Instanz wird in Minuten bereitgestellt. Keine Kreditkarte für eine Beratung erforderlich.

Kontaktieren Sie uns