FOSSA Supply Chain Security
Shares tags: trust, security & compliance, security, sbom & supply chain
Scores de réputation des dépendances open-source et attestations signées pour une meilleure hygiène des SBOM.
Tags
Similar Tools
Other tools you might consider
FOSSA Supply Chain Security
Shares tags: trust, security & compliance, security, sbom & supply chain
Phylum Supply Chain Security
Shares tags: trust, security & compliance, security, sbom & supply chain
Lineaje SBOM360
Shares tags: trust, security & compliance, security, sbom & supply chain
Kusari Chainloop
Shares tags: trust, security & compliance, security, sbom & supply chain
overview
Stacklok Trusty est un outil essentiel pour les équipes de développement cherchant une visibilité automatisée et en temps réel sur les risques associés aux dépendances tierces. En s'intégrant harmonieusement dans vos pipelines CI/CD, il simplifie le processus d'évaluation des dépendances open-source avec précision et efficacité.
features
Stacklok Trusty propose des fonctionnalités sophistiquées qui apportent une sécurité et une conformité inégalées à vos flux de travail de développement. Avec une configurabilité étendue, il vous permet d'adapter les évaluations en fonction des exigences spécifiques de votre projet.
use_cases
Stacklok Trusty est conçu pour les équipes de développement axées sur la sécurité, les organisations dépendantes des logiciels open-source, et toute personne utilisant des pipelines CI/CD. Assurez l'intégrité et la sécurité de vos applications tout en economisant du temps et des ressources.
Stacklok Trusty utilise une combinaison d'analyse statique, d'apprentissage automatique et de détection de logiciels malveillants pour fournir un score de réputation complet pour chaque dépendance.
Oui, Stacklok Trusty offre une configurabilité étendue, vous permettant de définir des seuils et d'appliquer des politiques en fonction des besoins spécifiques de votre équipe.
Trusty prend en charge plusieurs langages de programmation, notamment Python, JavaScript, Java, Rust et Go, garantissant ainsi une large applicabilité à divers projets.