Zum Hauptinhalt springen
ToolPotion

Trace-AI

Ein Open-Source-Tool zur Sicherheit der Software-Lieferkette von Zerberus, das in Echtzeit SBOMs aus Ihren GitHub- oder GitLab-Repos generiert, exploitbewusste Schwachstelleneinstufungen, Lizenzkonformität und Anbietertransparenz hinzufügt, mit auditbereiten Exporten.

URL besuchen
Trace-AI screenshot

Beschreibung

Trace-AI von Zerberus ist ein Tool zur Sicherheit der Software-Lieferkette, das Ihnen hilft, zu wissen, was Sie versenden und was Sie vertrauen können. Es verbindet sich mit Ihren GitHub- oder GitLab-Repositories und generiert in Echtzeit Software-Bills of Materials (SBOMs) im CycloneDX- und SPDX-Format, wobei direkte und transitive Abhängigkeiten kontinuierlich verfolgt werden, während sich Ihr Code weiterentwickelt.

Über die Generierung von SBOMs hinaus geht Trace-AI über rohe CVE-Dumps hinaus mit exploitbewusster Analyse, die Schwachstellen priorisiert, die tatsächlich ausnutzbar sind, sodass Sie die realen Risiken zuerst mit vollem Kontext beheben. Es identifiziert Copyleft-Lizenzen wie GPL und LGPL sofort, um Überraschungen während der Unternehmensprüfung zu vermeiden, und verfolgt Anbieter zusammen mit Codeabhängigkeiten, einschließlich APIs, SDKs, SLA-Ablauf und Verletzungshistorie. Ein Dashboard zeigt kritische, hohe, mittlere und niedrige Exposition an einem Ort, und jedes Paket, jede CVE und jede Version sind ohne Black Box sichtbar. Es ordnet SBOM-Daten Compliance-Rahmenwerken wie ISO 27001, SOC 2, PCI-DSS, HIPAA und GDPR zu und exportiert auditbereite Nachweise als CycloneDX, SPDX oder JSON.

Trace-AI betont die Transparenz von Open Source: Die zugrunde liegende ZSBOM-Klassifikationslogik ist öffentlich und prüfbar, Richtlinienprüfungen werden als forkbare YAML- oder JSON-Dateien veröffentlicht, und Risikobewertungen, Lizenzzuordnungen und Anbietergrenzen sind bearbeitbar. Es analysiert nur Abhängigkeitsmanifeste und Lock-Dateien, niemals Ihren Quellcode, und kann lokal ausgeführt werden. Die ersten 5 Repositories sind kostenlos, ohne dass eine Kreditkarte erforderlich ist.

Trace-AI's Kernfunktionen

  • Echtzeit-SBOM-Generierung in CycloneDX und SPDX aus CI

  • Verfolgung direkter und transitiver Abhängigkeiten über Ökosysteme hinweg

  • Exploitbewusste Schwachstelleneinstufung über CVE-Listen hinaus

  • Erkennung der Lizenzkonformität für GPL, LGPL und andere Copyleft-Lizenzen

  • Anbietertransparenz einschließlich APIs, SDKs, SLA-Ablauf und Verletzungshistorie

  • Compliance-Zuordnung zu ISO 27001, SOC 2, PCI-DSS, HIPAA und GDPR

  • Offene, prüfbare ZSBOM-Logik und forkbare Richtlinien als Code

  • Auditbereite Exporte als CycloneDX, SPDX und JSON

Wie verwendet man Trace-AI?

  1. Verbinden: Verknüpfen Sie Ihr GitHub- oder GitLab-Repository.

  2. Scannen: Lassen Sie Trace-AI Abhängigkeiten analysieren und ein Live-SBOM generieren.

  3. Überwachen: Verfolgen Sie Schwachstellen, Lizenzen und Anbieter in einem Dashboard.

  4. Exportieren: Generieren Sie auditbereite Berichte in CycloneDX, SPDX oder JSON.

Trace-AI's Anwendungsfälle

  • Transparenz in der Lieferkette
  • Priorisierung von Schwachstellen
  • Lizenzkonformität
  • Auditbereitschaft
  • Verfolgung von Anbieter-Risiken

FAQ von Trace-AI

Trace-AI Bewertungen

Wird geladen...

Beliebte KI-Tools wie Trace-AI

KI-Apps

VibeSec ist ein KI-gestützter Code-Sicherheitscopilot, der öffentliche und private GitHub-Repositories mithilfe von KI und Semgrep scannt, um Geheimnisse, unsichere Muster und…

KI-Cybersicherheits-Tools

CyberSanctus ist ein Cybersicherheitsunternehmen, das bedrohungsorientierte Penetrationstests, Red Teaming und Schwachstellenbewertungen anbietet, sowie CodeHound, ein…

KI-Cybersicherheits-Tools

Veriom bietet Architekturanalyse zur Ursachenermittlung für Engineering-Teams und deckt Fehlkonfigurationen und unsichere Standardeinstellungen auf, die Schwachstellen erzeugen.…

KI-Cybersicherheits-Tools

KI-Apps

TrustOSS ist ein kostenloses Web-Tool, das die Gesundheit von Open-Source-GitHub-Repositories analysiert und Qualitätsbewertungen von 0 bis 100, Fake-Star-Audits, tiefgehende…

KI-DevOps- & -Cloud-Tools

Aptori ist eine KI-native Plattform für Anwendungssicherheit, die das Laufzeitverhalten kontinuierlich validiert, die Ausnutzbarkeit nachweist und reale Risiken priorisiert. Sie…

KI-Cybersicherheits-Tools

Eine einheitliche Anwendungssicherheitsplattform, die Schwachstellen in Code, Cloud und Laufzeit erkennt, pentestet und blockiert, indem sie mehrere AppSec-Tools in einer Lösung…

KI-Cybersicherheits-Tools

KI-Apps

Promptfoo ist eine KI-Sicherheitsplattform, die entwickelt wurde, um Schwachstellen in KI-Anwendungen während der Entwicklung zu identifizieren. Sie bietet automatisiertes Red…

KI-Cybersicherheits-Tools

Semgrep ist eine erweiterbare Plattform für Anwendungssicherheit, die Quellcode scannt, um umsetzbare Sicherheitsprobleme zu identifizieren. Sie bietet KI-unterstützte SAST-, SCA-…

KI-Cybersicherheits-Tools