Pular para o conteúdo principal
ToolPotion

Trace-AI

Uma ferramenta de segurança da cadeia de suprimentos de software de código aberto da Zerberus que gera SBOMs em tempo real a partir dos seus repositórios GitHub ou GitLab, adiciona pontuação de vulnerabilidades ciente de exploração, conformidade de licença e visibilidade de fornecedores, com exportações prontas para auditoria.

Visitar URL
Trace-AI screenshot

Descrição

Trace-AI, da Zerberus, é uma ferramenta de segurança da cadeia de suprimentos de software que ajuda você a saber o que está enviando e confiar no que depende. Ela se conecta aos seus repositórios GitHub ou GitLab e gera em tempo real Faturas de Materiais de Software (SBOMs) nos formatos CycloneDX e SPDX, rastreando dependências diretas e transitivas continuamente à medida que seu código evolui.

Além de gerar SBOMs, o Trace-AI vai além de listas brutas de CVE com uma varredura ciente de exploração que prioriza vulnerabilidades que são realmente exploráveis, para que você conserte os riscos reais primeiro com total contexto. Ele identifica licenças copyleft como GPL e LGPL instantaneamente para evitar surpresas durante a revisão empresarial e rastreia fornecedores juntamente com dependências de código, incluindo APIs, SDKs, expiração de SLA e histórico de violações. Um painel mostra exposição crítica, alta, média e baixa em um só lugar, e cada pacote, CVE e versão é visível sem uma caixa-preta. Ele mapeia dados de SBOM para estruturas de conformidade como ISO 27001, SOC 2, PCI-DSS, HIPAA e GDPR, e exporta evidências prontas para auditoria como CycloneDX, SPDX ou JSON.

O Trace-AI enfatiza a transparência de código aberto: sua lógica de classificação ZSBOM subjacente é pública e auditável, verificações de políticas são publicadas como YAML ou JSON que podem ser bifurcados, e a pontuação de risco, mapeamento de licenças e limites de fornecedores são editáveis. Ele analisa apenas manifestos de dependência e arquivos de bloqueio, nunca seu código-fonte, e pode ser executado localmente. Os primeiros 5 repositórios são gratuitos, sem necessidade de cartão de crédito.

Recursos principais de Trace-AI

  • Geração de SBOM em tempo real em CycloneDX e SPDX a partir do CI

  • Rastreamento de dependências diretas e transitivas em ecossistemas

  • Pontuação de vulnerabilidades ciente de exploração além das listas de CVE

  • Detecção de conformidade de licença para GPL, LGPL e outras licenças copyleft

  • Visibilidade de fornecedores incluindo APIs, SDKs, expiração de SLA e histórico de violações

  • Mapeamento de conformidade para ISO 27001, SOC 2, PCI-DSS, HIPAA e GDPR

  • Lógica ZSBOM aberta e auditável e política como código bifurcável

  • Exportações prontas para auditoria como CycloneDX, SPDX e JSON

Como usar Trace-AI?

  1. Conectar: Vincule seu repositório GitHub ou GitLab.

  2. Escanear: Deixe o Trace-AI analisar dependências e gerar um SBOM ao vivo.

  3. Monitorar: Rastreie vulnerabilidades, licenças e fornecedores em um único painel.

  4. Exportar: Gere relatórios prontos para auditoria em CycloneDX, SPDX ou JSON.

Casos de uso de Trace-AI

  • Visibilidade da cadeia de suprimentos
  • Priorização de vulnerabilidades
  • Conformidade de licença
  • Prontidão para auditoria
  • Rastreamento de risco de fornecedores

Perguntas frequentes de Trace-AI

Avaliações de Trace-AI

Carregando...

Ferramentas de IA populares como Trace-AI

Apps de IA

VibeSec é um copiloto de segurança de código impulsionado por IA que escaneia repositórios públicos e privados do GitHub usando IA e Semgrep para encontrar segredos, padrões…

Ferramentas de cibersegurança com IA

Apps de IA

CyberSanctus é uma empresa de cibersegurança que oferece testes de penetração orientados por ameaças, red teaming e avaliações de vulnerabilidade, juntamente com o CodeHound, uma…

Ferramentas de cibersegurança com IA

A Veriom fornece análise de causa raiz arquitetural para equipes de engenharia, descobrindo configurações incorretas e padrões inseguros que criam vulnerabilidades. Diferente de…

Ferramentas de cibersegurança com IA

Apps de IA

TrustOSS é uma ferramenta web gratuita que analisa a saúde de repositórios open-source do GitHub, atribuindo notas de qualidade de 0 a 100, auditorias de estrelas falsas,…

Ferramentas de DevOps e nuvem com IA

Aptori é uma plataforma de segurança de aplicações nativa de IA que valida continuamente o comportamento em tempo de execução, prova a explorabilidade e prioriza o risco real. Ela…

Ferramentas de cibersegurança com IA

Apps de IA

Uma plataforma unificada de segurança de aplicativos que detecta, realiza testes de penetração e bloqueia vulnerabilidades em código, nuvem e tempo de execução, combinando várias…

Ferramentas de cibersegurança com IA

Apps de IA

Promptfoo é uma plataforma de segurança de IA projetada para identificar vulnerabilidades em aplicações de IA durante o desenvolvimento. Oferece red teaming automatizado,…

Ferramentas de cibersegurança com IA

Semgrep é uma plataforma extensível de segurança de aplicações que analisa o código-fonte para identificar problemas de segurança acionáveis. Oferece soluções de SAST, SCA e…

Ferramentas de cibersegurança com IA