- Khám phá đa yếu tố: Phát hiện mã nguồn mở, sử dụng toàn bộ hoặc một phần các thành phần đã sửa đổi.
- KnowledgeBase ™ Toàn diện: Cơ sở dữ liệu thông tin lỗ hổng mã nguồn mở đầy đủ, chính xác và cập nhật thường xuyên từ cả NIST và Synopsys.
- Dữ liệu về lỗ hổng bảo mật nâng cao: Thông báo về lỗ hổng bảo mật và thông tin chi tiết liên quan tới lỗ hổng trong vòng 24h.
- End-to-end Tích hợp DevOps: Tự động hóa việc khám phá và thực thi chính sách trong suốt SDLC.
Black Duck SCA – Phân tích thành phần mã nguồn mở (Open Source)
Black Duck là một giải pháp quản lý rủi ro bảo mật từ việc sử dụng các mã nguồn mở và mã nguồn của bên thứ ba
- Nhận dạng và theo dõi tất cả các thành phần mã nguồn mở được sử dụng.
- Phát hiện và khắc phục các lỗ hổng nguồn mở đã biết.
- Xác định và tuân thủ các quy định và điều khoản của giấy phép của mã nguồn mở.
- Nhận thông báo trong ngày về các lỗ hổng bảo mật mới ảnh hưởng đến hệ thống ngay cả khi phần mềm đang được phát triển và khi đã hoàn thành đưa vào sử dụng.
Reviews
There are no reviews yet.