网站首页 收藏本站 联系我们
  • 首页
  • 关于望驰
    • 关于我们
    • 技术优势
    • 企业文化
  • Parasoft
    • Virtualize
    • Jtest™
    • Insure++™
    • SOAtest™
    • C++test™
    • dotTest™
  • Cybellum
    • Cybellum
  • beSTORM
    • beSTORM
  • Synopsys
    • Seeker
    • AppCheck
    • Coverity
  • 主营产品
    • Fortify
    • Security Fortify
    • CheckMarx
    • Deepkeep
  • Micro Focus
    • UFT
    • ALM Octane
    • WebInspect
    • LoadRunner
    • UFT Pro
    • Mobile Center
    • Service Virtualization
    • Network Virtualization
  • 测试仪器
    • CxCodebashing
  • 项目案例
    • 汽车解决方案
    • 金融解决方案
    • 工业控制系统
    • 医疗
    • 航空航天
    • 安全实验室
  • 行业新闻
    • 企业新闻
    • 行业动态
  • 联系我们
测试仪器
协议健壮性模糊测试工具 Defensics
开源组件安全管理工具Blackduack
源代码安全审计工具
Fortify源代码安全审计工具
Hex-RaysIDAPro二进制代码逆向工具
JEBPro安卓反汇编工具
Canvas渗透测试工具
BurpSuiteProfessional企业网络安全渗透测试工具
轻便手持式无线渗透测试仪ImmunitySILICA
Frontline蓝牙协议分析仪
NFC协议分析仪ProxiSPYQuest
NFC协议分析仪ProxiLABQuest
超宽带(UWB)测试系统
信雅纳车载以太网测试系统
SecDevice物联网设备漏洞安全扫描器
SecFlow物联网固件安全扫描系统
SecSAM_开源软件风险管理系统
coreimpact渗透测试工具
AWVSweb应用安全检测工具
ThorAPTScanner安全检测工具
  • 热门资讯
  • • Checkmarx:安卓又一严重漏洞!威胁着10亿人的..
  • • Checkmarx测评|物联网设备正在泄露你多少隐私..
  • • SlavaBronfman的访谈–Cybellum
  • • MISRAC++和AUTOSARC++的合并:软件开发行业专..
  • • 面向服务架构(SOA)的汽车软件分析和设计..
  • • 世界智能网联汽车大会
开源组件安全管理工具Blackduack首页 -> 测试仪器 -> 开源组件安全管理工具Blackduack -> 正文
开源组件安全管理工具Blackduack
摘要:Black Duck(黑鸭)是一款综合解决方案,用于管理因在应用程序和容器中使用开源代码而带来的安全性、许可 合规性及代码质量风险。Black Duck被Forrester评为软件成分分析(SCA)领域的领导者,可为您提供无与伦比 的第三方代码可视性,使您能够在整个软件供应链和应用程序生命周期中对其进行控制。

◎ 开展更深入、更简单的分析

Black Duck 使用独特的多因素检测技术来生成完整的 BOM,并加以验证,以跟踪声明的组件、独特的文件哈希签

名、构建过程中解析的依赖关系和开源代码片段,从而更加精准地识别出更多的开源代码。Black Duck 的智能扫

描客户端与整个 SDLC 中使用的开发工具相集成,能够自动检测资源以优化其扫描方法。

◎ 快速找到并修复漏洞

Black Duck 的开源安全风险理念源自从公开渠道(如美国国家通用漏洞数据库,NVD)精心挑选的数据以及

Synopsys 网络安全研究中心(CyRC)开展的详细的专有分析。用户可在新漏洞发布到 NVD 之前的 30 天内得到

通知(以缩短漏洞泄露时间窗口)并受益于我们专有的增强型漏洞数据和 Black Duck 安全建议(BDSA),其中

包括:

※ 严重风险指标,特定于漏洞的技术理念,漏洞利用细节和影响分析

※ CVSS 2 和 CVSS 3 评分以及 CWE 分类数据

※ 常见攻击模式枚举和分类(CAPEC)

※ 非 NVD 提供的临时评分

※ 组件级升级和修复指导,缓解因素和补偿性控制

※ 根据用户整体风险状况自定义漏洞风险评分

◎ 自动执行安全和使用策略

用户可基于全面的标准来配置开源安全和使用策略,包括许可证类型、漏洞严重程度及开源组件版本等。也可通

过自动工作流触发器、通知以及与Jira双向集成来执行策略,以加速启动修复措施和报告流程。

◎ 识别开源风险,即使没有源代码亦可

将 Black Duck 置于用户工具包中,就可以快速轻松地分析供应商提供的二进制文件,识别出软件供应链中的薄弱

环节,无需访问源代码。也可借助深入可行的风险指标做出明智的技术使用和采购决策,以免因决策不当而遭遇

风险。Black Duck 的智能扫描客户端能够自动确定目标软件是源代码软件还是编译好的二进制文件,最后识别出

所有的第三方软件组件、相关许可、以及影响应用程序的已知漏洞,并加以分类。

Cybellum  Parasoft  bestorm  Defensics  Appcheck  Coverity  loadrunner  fortify  安全管理|开源组件|软件
没有了 返回列表 没有了
 
关于我们      |       产品展示      |       解决方案      |       经典案例      |       培训中心      |        新闻资讯      |        试用申请      |        联系我们
  • 上海望驰智能科技有限公司

    地址:上海市浦东灵山路958号5号楼2楼

    手机:18049824972

    电话:021-50150593

    邮箱: anying.ao@ruitde.com

CopyRight 2016 www.ruitde.com All Rights Reserved     版权所有:上海望驰智能科技有限公司   沪ICP备16034184号