WhiteSource Boltは、オープンソースの脆弱性を見つけて修正するための無料の開発ツールです。BoltにはGitHubにアプリがあり、Azure Devopsの拡張機能もあります
whitesource-bolt

カテゴリー

WindowsのWhiteSource Boltの代替

OWASP Dependency-Track

OWASP Dependency-Track

OWASP Dependency-Trackは、インテリジェントなソフトウェア構成分析(SCA)プラットフォームであり、サードパーティおよびオープンソースコンポーネントの使用によるリスクを特定して軽減することができます。