网站首页 收藏本站 联系我们
  • 首页
  • 关于望驰
    • 关于我们
    • 技术优势
    • 企业文化
  • Parasoft
    • Virtualize
    • Jtest™
    • Insure++™
    • SOAtest™
    • C++test™
    • dotTest™
  • Cybellum
    • Cybellum
  • beSTORM
    • beSTORM
  • Synopsys
    • Seeker
    • AppCheck
    • Coverity
  • 主营产品
    • Fortify
    • Security Fortify
    • CheckMarx
    • Deepkeep
  • Micro Focus
    • UFT
    • ALM Octane
    • WebInspect
    • LoadRunner
    • UFT Pro
    • Mobile Center
    • Service Virtualization
    • Network Virtualization
  • 测试仪器
    • CxCodebashing
  • 项目案例
    • 汽车解决方案
    • 金融解决方案
    • 工业控制系统
    • 医疗
    • 航空航天
    • 安全实验室
  • 行业新闻
    • 企业新闻
    • 行业动态
  • 联系我们
测试仪器
协议健壮性模糊测试工具 Defensics
开源组件安全管理工具 Blackduack
源代码安全审计工具
Fortify源代码安全审计工具
Hex-Rays IDA Pro 二进制代码逆向工具
JEB Pro 安卓反汇编工具
Canvas 渗透测试工具
Burp Suite Professional 企业网络安全渗透测试工具
轻便手持式无线渗透测试仪 Immunity SILICA
Frontline 蓝牙协议分析仪
NFC 协议分析仪 ProxiSPY Quest
NFC 协议分析仪 ProxiLAB Quest
超宽带 (UWB) 测试系统
信雅纳车载以太网测试系统
SecDevice 物联网设备漏洞安全扫描器
SecFlow 物联网固件安全扫描系统
SecSAM_ 开源软件风险管理系统
coreimpact 渗透测试工具
AWVS web 应用安全检测工具
ThorAPTScanner 安全检测工具
  • 热门资讯
  • • Checkmarx:安卓又一严重漏洞!威胁着10亿人的..
  • • Checkmarx测评|物联网设备正在泄露你多少隐私..
  • • SlavaBronfman的访谈–Cybellum
  • • MISRAC++和AUTOSARC++的合并:软件开发行业专..
  • • 面向服务架构(SOA)的汽车软件分析和设计..
  • • 世界智能网联汽车大会
SecSAM_ 开源软件风险管理系统首页 -> 测试仪器 -> SecSAM_ 开源软件风险管理系统 -> 正文
SecSAM_开源软件风险管理系统
摘要:HERCULES SecSAM 开源软件风险管理系统可有效解决开源软件(OSS) 风险管控及软件物料列表 (SBOM) 管理等复杂问题,并以软件风险列表 (CBOM) 为风险评估技术框架,整合第三方软件漏 洞报告 ( 如源码扫描、漏洞扫描报告等 ),介接问题追踪管理系统的 CI/CD 工具, 让使用者于安 全开发基础上,以更弹性与便利的方式进行管理、追踪及警示。 产品效益 完整开源软件列表 Binary 特征资料库 / 漏洞信息数据库 / 授权信息数据库 免 费 开 源 软 件 风 险 管 理 系 统 HERCULES SecSAM 开 源 软 件 风 险 管 理 系 统 可 有 效 解 决 开 源 软 件 ( O S S ) 风险管控及软件物料列表 (SBOM) 管理等复杂问题, 并以软件 风险列表 (CBOM) 为 风险 评 估 技术 框 架 , 整 合 第 三方 软 件 漏洞 报 告 ( 如源码扫描、 漏洞扫描报告等 ), 介接问题追踪管理系统的 CI/CD 工 具, 让使用者于安全开发基础上, 以更弹性与便利的方式进行管理、 追踪及警示。

◎ 采用 SBOM 与 CBOM 架构管理弱点风险评等:

藉由 SBOM 的建立与维护,分析 CVE 漏洞,协同每日

自动更新漏洞信息、漏洞测报管理及追踪审核机制,有

效监控产品与开源套件漏洞,实现完整的CBOM 管理。

◎ 毋须源码即可轻松分析开源软件组件:

透过固件分析 (Firmware Analysis/Binary Analysis) 技

术,毋须源码即可分析第三方供应商提供的固件, 并支

持 CPE 标准格式,发掘产品开源软件组成。

◎ 支持开源软件与第三方套件授权分析:

自动分析开源软件授权模式,例如:GPL、Apache、

LGPL 等,协助客户避免授权争议。

◎ 整合 CI/CD 系统提升修补效率:

可整合已有的开发管理系统与工具,完善 CI/CD 流程。

内部风险 外部风险

◎ 轻松建立软件物料列表:

利用自动化技术分析软件中的开源软件组成,建立风险

管理的基础,提高软件供应链安全性。

◎ 提升产品漏洞处理时效:

透过软件风险列表,在开发、测试、运维等阶段进行漏

洞管理与追踪,并整合 CI/CD 开发工具,以利实时修

补。

◎ 协助避免知识产权争议:

开源授权分析可协助检查开源软件组件之授权模式,避

免影响企业知识产权的利益。

◎ 符合国际物联网信息安全标准要求:

采用国际物联网信息安全标准组织 ioXt 联盟的产品风险

评估方法,可符合国际标准要求并掌握产品风险等级。

Cybellum  Parasoft  bestorm  Defensics  Appcheck  Coverity  loadrunner  fortify  风险管理|开源软件
没有了 返回列表 没有了
 
关于我们      |       产品展示      |       解决方案      |       经典案例      |       培训中心      |        新闻资讯      |        试用申请      |        联系我们
  • 上海望驰安防科技有限公司

    地址:上海市浦东灵山路958号5号楼2楼

    手机:18049824972

    电话:021-50150593

    邮箱: anying.ao@ruitde.com

CopyRight 2016 www.ruitde.com All Rights Reserved     版权所有:上海望驰安防科技有限公司   沪ICP备16034184号