OWASP Dependency-Check
DevSecOps, Contêineres e Nuvem
Código aberto
O que é o OWASP Dependency-Check
Ferramenta de análise de composição de software que identifica vulnerabilidades conhecidas em dependências de projetos. Suporta Java, .NET, JavaScript, Python, Ruby e outras linguagens, consultando o National Vulnerability Database (NVD).
Recursos principais
- Identificação de CVEs em dependências
- Suporte a múltiplas linguagens
- Integração com Maven, Gradle, Jenkins
- Relatórios em HTML, XML, JSON
- Plugin para CI/CD pipelines
Área de atuação
DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.
SCAdependency-scanningOWASPvulnerability-detectionDevSecOps
Acessar o site oficial