WhiteSource Bolt är ett gratis utvecklarverktyg för att hitta och fixa open source-sårbarheter.Bolt har en app på GitHub, samt en förlängning för Azure Devops
whitesource-bolt

kategorier

Alternativ till WhiteSource Bolt för alla plattformar med någon licens

Black Duck Software

Black Duck Software

Organisationer över hela världen använder Black Duck-produkter för att säkra och hantera programvara med öppen källkod, vilket eliminerar smärta relaterade till säkerhetsproblem med öppen källkod och licenser i öppen källkod..
OWASP Dependency-Track

OWASP Dependency-Track

OWASP Dependency-Track är en intelligent plattform för softwarekompositionanalys (SCA) som gör det möjligt för organisationer att identifiera och minska risken från användning av tredjeparts- och open source-komponenter.
Snyk
Probot

Probot

Om du någonsin har tänkt "skulle det inte vara coolt om GitHub kunde ...";Jag ska stoppa dig där.