OWASP Dependency-Check

DevSecOps, Contêineres e Nuvem

Código aberto

O que é o OWASP Dependency-Check

Ferramenta de análise de composição de software que identifica vulnerabilidades conhecidas em dependências de projetos. Suporta Java, .NET, JavaScript, Python, Ruby e outras linguagens, consultando o National Vulnerability Database (NVD).

Recursos principais

  • Identificação de CVEs em dependências
  • Suporte a múltiplas linguagens
  • Integração com Maven, Gradle, Jenkins
  • Relatórios em HTML, XML, JSON
  • Plugin para CI/CD pipelines

Área de atuação

DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.

SCAdependency-scanningOWASPvulnerability-detectionDevSecOps
Acessar o site oficial
Voltar ao catálogo de ferramentas