Leitfäden
So stellen Sie Lizenz-Compliance Schritt für Schritt sicher
Inventarisieren Sie, was Sie ausliefern, prüfen Sie Lizenzen, veröffentlichen Sie den Nachweis, und erkennen Sie Drift vor dem nächsten Release. Praktische Leitfäden für Teams, die unter Zeitdruck einen belastbaren Nachweis brauchen.
Wählen Sie die Aufgabe vor Ihnen
Jeder Leitfaden führt durch ein Ergebnis von Anfang bis Ende, mit den Prüfungen, die Reviewer tatsächlich durchführen.
- Lizenz-Compliance-ChecklisteWas Sie prüfen, bevor Sie eine Compliance-URL oder einen Export extern teilen.Checkliste öffnen
- Lizenzanfrage aus der BeschaffungWenn ein Käufer Lizenz-Offenlegung anfordert und warum Snapshots veralten, sobald sich Abhängigkeiten ändern.Beschaffungs-Leitfaden lesen
- Drittanbieter-Bestand überprüfenEin praxisnaher Workflow von Import bis zur genehmigten Veröffentlichung.Workflow ansehen
- Von SBOM zur Compliance-SeiteBestehende Lockfiles oder CycloneDX-Daten in eine geprüfte Offenlegung verwandeln.SBOM-Leitfaden lesen
- Lizenz-Compliance in M&AWas Diligence-Berater verlangen, Warnsignale und wie Sie ein Nachweis-Paket zusammenstellen.M&A-Leitfaden lesen
Häufige Fragen
Wo sollte ich anfangen?
Wenn ein Käufer heute nach einer URL fragen würde, beginnen Sie mit der Checkliste für die Compliance-Seite. Wenn Sie den Prozess erst aufbauen, beginnen Sie mit dem Leitfaden zur Überprüfung des Drittanbieter-Bestands.
Kann ich ein PDF statt einer URL schicken?
Wenn die Beschaffung ein PDF verlangt, schicken Sie eines, erzeugt aus Ihrer aktuellen geprüften Veröffentlichung, mit dem Release oder Datum, das es widerspiegelt. Das Problem ist nicht PDF gegen URL; es ist, einen statischen Snapshot zu verschicken und ihn als aktuell zu behandeln, während Ihr Team weiterhin Abhängigkeits-Updates merged.
Ersetzt SourceTrust unser SBOM-Tool?
Nein. Importieren Sie aus FOSSA, Snyk, Syft oder Lockfiles. SourceTrust ist der geprüfte Offenlegungs-Nachweis, den Sie extern teilen.