Vai al contenuto principale

Monitoraggio

Scopri quando il registro richiede attenzione.

Rileva gli scostamenti nelle dipendenze e le modifiche alle licenze. Aggiungi il monitoraggio di sicurezza privato quando serve.

Rilevamento della deriva

Rileva gli scostamenti prima degli acquirenti.

Confronta la pagina pubblicata con l'inventario attuale, esamina le modifiche e pubblica una nuova revisione.

  • Un banner indica la revisione obsoleta.
  • Ogni progetto mostra se il registro pubblicato è aggiornato.
  • La scheda Modifiche raggruppa i pacchetti aggiunti, aggiornati e rimossi.
Automazione

Se attivata, la pubblicazione al merge aggiorna la pagina dopo il superamento dei controlli di revisione.

La pubblicazione al merge chiude il ciclo
Esempio illustrativoAcme Platform
La tua pagina pubblica è obsoleta

Gli acquirenti vedono ancora la revisione 12 del 30 giugno. 3 modifiche ai pacchetti, 1 modifica di licenza.

PacchettoPubblicato · rev 12Inventario
charting-lib1.4.2MIT2.0.0Apache-2.0
date-fns3.6.0MIT4.0.0MIT
pino8.19.0MIT8.21.0MIT
sourcetrust.app/acme/platform

Revisione 12 pubblicata · 30 giugno

Componenti aggiuntivi opzionali

Avvisi CVE privati per le dipendenze attive.

Un componente aggiuntivo controlla ogni dipendenza rispetto a OSV.dev e al GitHub Advisory Database, ogni giorno e a ogni sincronizzazione, importazione e pubblicazione. I risultati sono deliberatamente riservati ai fornitori: non compaiono mai sulla tua pagina pubblica, perché una pagina di conformità non dovrebbe fare doppio uso da mappa delle vulnerabilità.

Monitoraggio di sicurezza, riservato ai fornitori

Pacchetti in produzione, segnalati per primi

Gli avvisi sui pacchetti nella tua revisione pubblicata portano un'etichetta In produzione e un livello di gravità, così il triage inizia dove l'esposizione è reale.

Esempio illustrativoProduzione (in corso): 2 avvisi

Email di avviso con segnale, non rumore

I destinatari vengono informati solo di nuovi risultati critici o gravi, o di innalzamenti di gravità, sui pacchetti in produzione, mai di ogni scansione. Un link diretto porta alla scheda Sicurezza.

Avvisi al momento della revisione

Sui repository privati con il componente aggiuntivo, il commento di revisione avvisa delle vulnerabilità note nelle esatte versioni introdotte dalla modifica, prima del merge.

Inizia con i file che hai già.

Importa e verifica gratuitamente. Nessuna carta di credito richiesta.

Inizia gratis

Cookie su sourcetrust.dev

Utilizziamo cookie essenziali per la sicurezza (ad esempio per prevenire abusi nella scansione del sito e nel modulo di richiesta della demo). Con il tuo consenso, utilizziamo anche analitiche e diagnostica opzionali (Google Tag Manager su questo sito e l'SDK browser di Sentry nell'applicazione SourceTrust quando configurato). Consulta la nostra cookie policy.