Dependency-Track es un proyecto OWASP para análisis de composición de software. Identifica vulnerabilidades en componentes de terceros analizando listas de materiales de software (SBOM). El contenedor empaquetado incluye base de datos H2 integrada y UI web — contenedor único, sin servicios externos.
Proyecto OWASP para análisis continuo de composición de software. Identifica vulnerabilidades en componentes de terceros y código abierto analizando SBOM (CycloneDX, SPDX). Despliegue empaquetado con base de datos H2 integrada — contenedor único, sin dependencias externas.
Apache-2.0 — GitHub