FOSSA

Cumplimiento de licencias de código abierto y gestión de vulnerabilidades para cadenas de suministro de software.

Verificada API disponible ~8.2k visitas mensuales
Datos rápidos
Qué es Cumplimiento de licencias de código abierto y gestión de vulnerabilidades para cadenas de suministro de software.
Precios Contact for Pricing
Plan gratuito No
Plataforma Web Application
API
Ideal para ensuring open source license compliance before product release, identifying and fixing security vulnerabilities in dependencies
Dominio registrado 1996

Datos actualizados 15 de agosto de 2026

¿Qué hace FOSSA?

FOSSA es una plataforma de gestión de la cadena de suministro de software que ayuda a las organizaciones a rastrear y gestionar el uso de componentes de código abierto. Escanea automáticamente tu código fuente para identificar cada dependencia de código abierto y, después, analiza esos componentes en busca de problemas de cumplimiento de licencias y vulnerabilidades de seguridad conocidas. Esto ofrece a los equipos de desarrollo una visión clara de qué hay en su software y si este cumple con los requisitos legales y de seguridad.

La herramienta funciona integrándose directamente en los flujos de trabajo de desarrollo a través de tuberías de CI/CD, sistemas de control de versiones e IDEs. Crea una lista de materiales de software (SBOM) detallada que cataloga todos los componentes, sus licencias y cualquier riesgo asociado. FOSSA se destaca al proporcionar una guía de remediación accionable cuando se encuentran problemas, ayudando a los equipos a solucionar los fallos en lugar de limitarse a informarlos. Es compatible con una amplia gama de lenguajes de programación y gestores de paquetes.

Los equipos de desarrollo de empresas de todos los tamaños se benefician de FOSSA, particularmente aquellos en industrias reguladas donde el cumplimiento es crítico. Los ingenieros de seguridad la utilizan para evitar que las dependencias vulnerables lleguen a producción, mientras que los equipos legales confían en sus informes para asegurar que se cumplan las obligaciones de las licencias. La plataforma es más valiosa para organizaciones que crean productos de software que contienen componentes significativos de código abierto y necesitan gestionar los riesgos legales y de seguridad asociados de manera sistemática.

Características principales

Qué la hace destacar
01
Analiza tu código para detectar dependencias de open source y revisar sus licencias.
02
Detecta vulnerabilidades de seguridad en componentes de terceros.
03
Crea reportes de cumplimiento para auditorías y requisitos legales sin complicaciones.
04
Se integra perfectamente con tus pipelines de CI/CD y con todo el flujo de trabajo de desarrollo.
05
Sirve para rastrear y gestionar tus SBOM (software bills of materials) sin complicaciones.

¿Para quién es FOSSA?

Quién saca más provecho de esta herramienta
ensuring open source license compliance before product release
identifying and fixing security vulnerabilities in dependencies
creating audit trails for software components

Confianza y presencia

Dominio Dominio registrado en 1996

Galería

Haz clic en cualquier imagen para ampliarla

Herramientas similares

Trace-AI Verificada Herramientas para desarrolladores

Seguridad de la cadena de suministro de software con IA: genera SBOM en tiempo real, busca vulnerabilidades explotables y rastrea el cumplimiento de licencias.

Brilliance flows Verificada Herramientas para desarrolladores

Plataforma empresarial para Salesforce DevSecOps: gestiona CI/CD, calidad de código, seguridad y protección de datos para equipos de Salesforce.

Herramienta de gestión de dependencias impulsada por IA que actualiza, asegura y monitorea automáticamente las dependencias de tu proyecto

binarly.io Verificada Herramientas para desarrolladores

Plataforma con IA para la seguridad de la cadena de suministro de software y firmware: detecta vulnerabilidades, código malicioso y dependencias en binarios.

Sitio Top 100k
Aptori Pruebas

Plataforma de seguridad con IA que detecta, prioriza y ayuda a corregir vulnerabilidades en código, API e infraestructura en la nube de forma autónoma.

Forescribe Verificada Gestión de suscripciones

Plataforma de IA para la gobernanza de software empresarial: descubre, optimiza y gestiona aplicaciones SaaS en toda tu organización.

SafeDep vet Verificada Herramientas para desarrolladores

Herramienta de código abierto para el análisis de seguridad de la cadena de suministro en tuberías CI/CD; busca paquetes maliciosos.

Herramienta de análisis estático de código en tiempo real que encuentra y corrige vulnerabilidades directamente en tu IDE y pipelines de CI/CD.

Compartir X LinkedIn Telegram
FOSSA Visitar