网站首页 收藏本站 联系我们
  • 首页
  • 关于望驰
    • 关于我们
    • 技术优势
    • 企业文化
  • Parasoft
    • Virtualize
    • Jtest™
    • Insure++™
    • SOAtest™
    • C++test™
    • dotTest™
  • Cybellum
    • Cybellum
  • beSTORM
    • beSTORM
  • Synopsys
    • Seeker
    • AppCheck
    • Coverity
  • 主营产品
    • Fortify
    • Security Fortify
    • CheckMarx
    • Deepkeep
  • Micro Focus
    • UFT
    • ALM Octane
    • WebInspect
    • LoadRunner
    • UFT Pro
    • Mobile Center
    • Service Virtualization
    • Network Virtualization
  • 测试仪器
    • CxCodebashing
  • 项目案例
    • 汽车解决方案
    • 金融解决方案
    • 工业控制系统
    • 医疗
    • 航空航天
    • 安全实验室
  • 行业新闻
    • 企业新闻
    • 行业动态
  • 联系我们
测试仪器
协议健壮性模糊测试工具 Defensics
开源组件安全管理工具Blackduack
源代码安全审计工具
Fortify源代码安全审计工具
Hex-RaysIDAPro二进制代码逆向工具
JEBPro安卓反汇编工具
Canvas渗透测试工具
BurpSuiteProfessional企业网络安全渗透测试工具
轻便手持式无线渗透测试仪ImmunitySILICA
Frontline蓝牙协议分析仪
NFC协议分析仪ProxiSPYQuest
NFC协议分析仪ProxiLABQuest
超宽带(UWB)测试系统
信雅纳车载以太网测试系统
SecDevice物联网设备漏洞安全扫描器
SecFlow物联网固件安全扫描系统
SecSAM_开源软件风险管理系统
coreimpact渗透测试工具
AWVSweb应用安全检测工具
ThorAPTScanner安全检测工具
  • 热门资讯
  • • Checkmarx:安卓又一严重漏洞!威胁着10亿人的..
  • • Checkmarx测评|物联网设备正在泄露你多少隐私..
  • • SlavaBronfman的访谈–Cybellum
  • • MISRAC++和AUTOSARC++的合并:软件开发行业专..
  • • 面向服务架构(SOA)的汽车软件分析和设计..
  • • 世界智能网联汽车大会
SecSAM_开源软件风险管理系统首页 -> 测试仪器 -> SecSAM_开源软件风险管理系统 -> 正文
SecSAM_开源软件风险管理系统
摘要:HERCULES SecSAM 开源软件风险管理系统可有效解决开源软件(OSS) 风险管控及软件物料列表 (SBOM) 管理等复杂问题,并以软件风险列表 (CBOM) 为风险评估技术框架,整合第三方软件漏 洞报告 ( 如源码扫描、漏洞扫描报告等 ),介接问题追踪管理系统的 CI/CD 工具, 让使用者于安 全开发基础上,以更弹性与便利的方式进行管理、追踪及警示。 产品效益 完整开源软件列表 Binary 特征资料库 / 漏洞信息数据库 / 授权信息数据库 免 费 开 源 软 件 风 险 管 理 系 统 HERCULES SecSAM 开 源 软 件 风 险 管 理 系 统 可 有 效 解 决 开 源 软 件 ( O S S ) 风险管控及软件物料列表 (SBOM) 管理等复杂问题, 并以软件 风险列表 (CBOM) 为 风险 评 估 技术 框 架 , 整 合 第 三方 软 件 漏洞 报 告 ( 如源码扫描、 漏洞扫描报告等 ), 介接问题追踪管理系统的 CI/CD 工 具, 让使用者于安全开发基础上, 以更弹性与便利的方式进行管理、 追踪及警示。

◎ 采用 SBOM 与 CBOM 架构管理弱点风险评等:

藉由 SBOM 的建立与维护,分析 CVE 漏洞,协同每日

自动更新漏洞信息、漏洞测报管理及追踪审核机制,有

效监控产品与开源套件漏洞,实现完整的CBOM 管理。

◎ 毋须源码即可轻松分析开源软件组件:

透过固件分析 (Firmware Analysis/Binary Analysis) 技

术,毋须源码即可分析第三方供应商提供的固件, 并支

持 CPE 标准格式,发掘产品开源软件组成。

◎ 支持开源软件与第三方套件授权分析:

自动分析开源软件授权模式,例如:GPL、Apache、

LGPL 等,协助客户避免授权争议。

◎ 整合 CI/CD 系统提升修补效率:

可整合已有的开发管理系统与工具,完善 CI/CD 流程。

内部风险 外部风险

◎ 轻松建立软件物料列表:

利用自动化技术分析软件中的开源软件组成,建立风险

管理的基础,提高软件供应链安全性。

◎ 提升产品漏洞处理时效:

透过软件风险列表,在开发、测试、运维等阶段进行漏

洞管理与追踪,并整合 CI/CD 开发工具,以利实时修

补。

◎ 协助避免知识产权争议:

开源授权分析可协助检查开源软件组件之授权模式,避

免影响企业知识产权的利益。

◎ 符合国际物联网信息安全标准要求:

采用国际物联网信息安全标准组织 ioXt 联盟的产品风险

评估方法,可符合国际标准要求并掌握产品风险等级。

Cybellum  Parasoft  bestorm  Defensics  Appcheck  Coverity  loadrunner  fortify  风险管理|开源软件
没有了 返回列表 没有了
 
关于我们      |       产品展示      |       解决方案      |       经典案例      |       培训中心      |        新闻资讯      |        试用申请      |        联系我们
  • 上海望驰智能科技有限公司

    地址:上海市浦东灵山路958号5号楼2楼

    手机:18049824972

    电话:021-50150593

    邮箱: anying.ao@ruitde.com

CopyRight 2016 www.ruitde.com All Rights Reserved     版权所有:上海望驰智能科技有限公司   沪ICP备16034184号