FOSSA
Cumplimiento de licencias de código abierto y gestión de vulnerabilidades para cadenas de suministro de software.
| Qué es | Cumplimiento de licencias de código abierto y gestión de vulnerabilidades para cadenas de suministro de software. |
|---|---|
| Precios | Contact for Pricing |
| Plan gratuito | No |
| Plataforma | Web Application |
| API | Sí |
| Ideal para | ensuring open source license compliance before product release, identifying and fixing security vulnerabilities in dependencies |
| Dominio registrado | 1996 |
Datos actualizados 15 de agosto de 2026
¿Qué hace FOSSA?
FOSSA es una plataforma de gestión de la cadena de suministro de software que ayuda a las organizaciones a rastrear y gestionar el uso de componentes de código abierto. Escanea automáticamente tu código fuente para identificar cada dependencia de código abierto y, después, analiza esos componentes en busca de problemas de cumplimiento de licencias y vulnerabilidades de seguridad conocidas. Esto ofrece a los equipos de desarrollo una visión clara de qué hay en su software y si este cumple con los requisitos legales y de seguridad.
La herramienta funciona integrándose directamente en los flujos de trabajo de desarrollo a través de tuberías de CI/CD, sistemas de control de versiones e IDEs. Crea una lista de materiales de software (SBOM) detallada que cataloga todos los componentes, sus licencias y cualquier riesgo asociado. FOSSA se destaca al proporcionar una guía de remediación accionable cuando se encuentran problemas, ayudando a los equipos a solucionar los fallos en lugar de limitarse a informarlos. Es compatible con una amplia gama de lenguajes de programación y gestores de paquetes.
Los equipos de desarrollo de empresas de todos los tamaños se benefician de FOSSA, particularmente aquellos en industrias reguladas donde el cumplimiento es crítico. Los ingenieros de seguridad la utilizan para evitar que las dependencias vulnerables lleguen a producción, mientras que los equipos legales confían en sus informes para asegurar que se cumplan las obligaciones de las licencias. La plataforma es más valiosa para organizaciones que crean productos de software que contienen componentes significativos de código abierto y necesitan gestionar los riesgos legales y de seguridad asociados de manera sistemática.
Características principales
Qué la hace destacar¿Para quién es FOSSA?
Quién saca más provecho de esta herramientaConfianza y presencia
Galería
Haz clic en cualquier imagen para ampliarlaHerramientas similares
Seguridad de la cadena de suministro de software con IA: genera SBOM en tiempo real, busca vulnerabilidades explotables y rastrea el cumplimiento de licencias.
Plataforma empresarial para Salesforce DevSecOps: gestiona CI/CD, calidad de código, seguridad y protección de datos para equipos de Salesforce.
Herramienta de gestión de dependencias impulsada por IA que actualiza, asegura y monitorea automáticamente las dependencias de tu proyecto
Plataforma con IA para la seguridad de la cadena de suministro de software y firmware: detecta vulnerabilidades, código malicioso y dependencias en binarios.
Plataforma de seguridad con IA que detecta, prioriza y ayuda a corregir vulnerabilidades en código, API e infraestructura en la nube de forma autónoma.
Plataforma de IA para la gobernanza de software empresarial: descubre, optimiza y gestiona aplicaciones SaaS en toda tu organización.
Herramienta de código abierto para el análisis de seguridad de la cadena de suministro en tuberías CI/CD; busca paquetes maliciosos.
Herramienta de análisis estático de código en tiempo real que encuentra y corrige vulnerabilidades directamente en tu IDE y pipelines de CI/CD.