Verwaltetes Software-Lieferkette / SCA
Verwaltetes Dependency-Track
Kontinuierliche Risikoüberwachung der Software-Lieferkette
Was ist Dependency-Track?
Dependency-Track ist eine OWASP-Flaggschiff-Plattform für die Sicherheit der Software-Lieferkette. Sie verarbeitet SBOMs und überwacht Ihre Komponenten fortlaufend auf bekannte Schwachstellen, veraltete Bibliotheken und Lizenzrisiken, auch noch lange nach der Auslieferung eines Builds.
Anwendungsfälle
- Risikomanagement der Software-Lieferkette nach NIS2 und DORA
- Kontinuierliche SBOM-Überwachung nach dem Release
- Lizenz-Compliance über alle Anwendungsabhängigkeiten
- Ergänzung zu DefectDojo für lückenlose Schwachstellenabdeckung
Funktionen
- SBOM-Verarbeitung (CycloneDX, SPDX)
- Kontinuierliche Schwachstellenüberwachung von Komponenten
- Verfolgung von Lizenzrisiken und Richtlinienverstößen
- Daten aus NVD, OSV und GitHub Advisories
- Richtlinien-Engine für Sicherheits- und Lizenz-Gates
- REST-API und Integration in CI/CD-Pipelines
- Risikobewertung und Dashboards pro Projekt
- Übergibt Ergebnisse an DefectDojo
Einfache, transparente Preise
Gleiche Software, ein Bruchteil der Kosten.
Starter
Bis zu 10 Projekte
- Dependency-Track-Plattform
- Bis zu 10 überwachte Projekte
- SBOM-Upload und -Analyse
- Tägliche Synchronisierung des Schwachstellen-Feeds
- E-Mail-Benachrichtigungen
- Tägliche Backups
Am beliebtesten
Business
Bis zu 50 Projekte
- Alles aus Starter
- Bis zu 50 überwachte Projekte
- Eigene Richtlinienregeln
- CI/CD-Pipeline-Webhooks
- DefectDojo-Integration
- Priorisierter Support
Enterprise
Unbegrenzte Projekte
- Alles aus Business
- Unbegrenzte Projekte
- SSO / LDAP
- Individuelle Integrationen
- Auditfähige Compliance-Berichte
- SLA-gestützte Verfügbarkeit
In jedem Plan enthalten
Verwaltetes Hosting
Dedizierte Bare-Metal-Server
Automatische Backups
Tägliche Backups mit 30-Tage-Aufbewahrung
SSL inklusive
Automatisches HTTPS mit Let's Encrypt
Monitoring
24/7 Uptime-Monitoring und Alerting
Compliance-bereite Infrastruktur
Jedes verwaltete Deployment läuft auf EU-Infrastruktur. Auftragsverarbeitungsvertrag auf Anfrage erhältlich. Alle Dienste unter einem einzigen AVV abgedeckt.
Bereit loszulegen mit Dependency-Track?
Ihre Instanz wird in Minuten bereitgestellt. Keine Kreditkarte für eine Beratung erforderlich.
Kontaktieren Sie uns